带有 iframe 的 MV3 Chrome 扩展程序,可嵌入任何网站

主要观点:创建了 manifest v3 Chrome/Chromium 扩展,使用<iframe>可托管任何网站,包括设置X-Frame-Options: deny的网站,且包含针对一些实际网站的多种 hack 方法,代码有详细注释,列举了各种 hack 细节如移除X-Frame-OptionsContent-Security-Policy头、设置sandbox属性、伪造window.parent等,在 Chromium 121 上测试,还提供了相关链接,说明一些解决方案的优缺点,如<fencedframe>需完成注册流程,Controlled frame处于开发阶段等,最后给出订阅博客和联系作者的方式。
关键信息:扩展使用<iframe>托管网站,包含多种 hack 方法,测试环境为 Chromium 121,相关链接涉及不同平台的讨论,可通过多种方式联系作者。
重要细节:不同网站如[https://paste.gg]、[https://web.telegram.org]、[https://vk.com]等的 hack 方式不同,如[https://vk.com]对document.domain的处理等,还提到一些链接中的注意事项如无需为嵌入网站取消注册服务工作者、清理缓存有害等,以及更新信息[https://github.com/w3c/webext...]。

阅读 34
0 条评论