2013-04-21 1 views
11

, 때때로 내 노 스크립트 애드온은 XSS 경고를 표시하고 바이올린 대신 내 변화의 메시지를 보여줍니다JSFiddle 오류 : POST 요청을 사용하십시오 - 나는 JSFiddle 버튼을 실행 누르면 노 스크립트의 XSS 경고가 표시되는 것은

{"error": "Please use POST request"} 

을 jsfiddle에서 사용하는 모든 도메인의 스크립트를 허용했습니다. 안티 XSS 보호 예외도 만들었지 만 도움이되지 않았습니다.

^http?://fiddle\.net/ 

이 문제는 어떻게 해결할 수 있습니까?

답변

11

JSFiddle은 결과를 표시하기 위해 http://fiddle.jshell.net/ 서버를 사용합니다 (What makes JSFiddle secure from XSS based attacks? 참조).

그래서 규칙은 다음과 같이해야합니다 :

^https?://fiddle\.jshell\.net/_display 

출처 : http://curiousx.wordpress.com/2011/11/28/jsfiddle-error-please-use-post-request/


이 업데이트가 : FTR에서, 임베디드 유래 코드 조각에 대한 규칙이 있어야한다 :

^https?://stacksnippets\.net/js