主要观点:创建了 manifest v3 Chrome/Chromium 扩展,使用<iframe>
可托管任何网站,包括设置X-Frame-Options: deny
的网站,且包含针对一些实际网站的多种 hack 方法,代码有详细注释,列举了各种 hack 细节如移除X-Frame-Options
和Content-Security-Policy
头、设置sandbox
属性、伪造window.parent
等,在 Chromium 121 上测试,还提供了相关链接,说明一些解决方案的优缺点,如<fencedframe>
需完成注册流程,Controlled frame
处于开发阶段等,最后给出订阅博客和联系作者的方式。
关键信息:扩展使用<iframe>
托管网站,包含多种 hack 方法,测试环境为 Chromium 121,相关链接涉及不同平台的讨论,可通过多种方式联系作者。
重要细节:不同网站如[https://paste.gg]、[https://web.telegram.org]、[https://vk.com]等的 hack 方式不同,如[https://vk.com]对document.domain
的处理等,还提到一些链接中的注意事项如无需为嵌入网站取消注册服务工作者、清理缓存有害等,以及更新信息[https://github.com/w3c/webext...]。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。