2014-04-27 1 views
0

나는 Watir-Webdriver와 오이를 사용하여 테스트하고있는 Ruby sinatra 웹 응용 프로그램이 있습니다. 내 양식 중 하나가 XSS 공격에 취약하지 않다는 것을 테스트하고 싶습니다. 크롬 브라우저가 공격을 차단하고 있기 때문에 실패한 자동 테스트를 작성했습니다. Firefox에서 실행하면 완벽하게 작동합니다.자동화 된 테스트를 위해 Chrome XSS 보호를 사용하지 않음

크롬에서이 XSS 보호 기능을 즉시 비활성화 할 수 있습니까?

파이어 폭스로 바꾸는 것은 내가하고 싶은 일이 아닙니다.

감사 알렉스

답변

0

시도의 XSS 보호 해제하는 크롬에게 응답 헤더에 X-XSS-Protection: 0을 설정하려면 :

get '/xxxx' do 
    headers['X-XSS-Protection'] = '0' 
    #... 
end 
관련 문제