FirefoxでX-XSS-Protection応答ヘッダーを無視する方法は?
2つの質問があります。
FirefoxにX-XSS-Protection
ヘッダーを無視させるにはどうすればよいですか? X-XSS-Protection: 1
ヘッダーを送信するWebサイトがあり、反映されたXSSテストが破棄されるため、Firefoxでそのヘッダーを無視してください。 Chromeにはそれを無視するための--disable-xss-auditor
ディレクティブがありますが、Firefoxで同じようにする方法はどこにもありません。
Webブラウザー自体(Firefox + Chrome)からXSS保護を無効にする方法。サーバーからのヘッダーについては言っていませんが、反映されたXSSに対する組み込みのWebブラウザー保護を無効にする方法は?
Firefoxの場合
- URLバーに移動し、about:configと入力してEnterキーを押します。
検索バーにbrowser.urlbar.filter.javascriptと入力すると、次のように表示されます。
True値をダブルクリックして、Falseに変更します。
- できた!
お役に立てれば。