查德威克
在使用webpack-dev-server时,我发现了一个名为的配置disableHostCheck
。我是React和前端开发的新手,我真的很想知道什么是主机检查,何时绕过主机检查,为什么React开发人员应该意识到这一点?
佳士得
禁用主机检查可防止DNS重新绑定攻击,在此处可以找到很好的解释。
当disableHostCheck
被禁用(很抱歉的双重否定,启用主机检查只是当)same-origin
政策强制执行。这意味着在运行脚本时,浏览器会验证脚本的源是否在托管应用程序的同一域中。
我们需要绕过主机检查,尤其是当某个应用程序托管在本地并且该应用程序引用其他域托管的脚本时
Web包文档可以在这里找到
本文收集自互联网,转载请注明来源。
如有侵权,请联系 [email protected] 删除。
编辑于
我来说两句