11

当我按下 JSFiddle 上的 Run 按钮时,有时我的 NoScript 插件会显示 XSS 警告,并且 fiddle 会显示此消息而不是我的更改:

{"error": "Please use POST request"}

我允许来自 jsfiddle 使用的所有域的脚本。我还创建了一个反 XSS 保护异常,但这没有帮助:

^http?://fiddle\.net/

我怎样才能摆脱这个问题?

4

1 回答 1

11

JSFiddle 使用http://fiddle.jshell.net/服务器来显示结果(请参阅什么使 JSFiddle 免受基于 XSS 的攻击?)。

所以规则应该是这样的:

^https?://fiddle\.jshell\.net/_display

来源:http ://curiousx.wordpress.com/2011/11/28/jsfiddle-error-please-use-post-request/


更新:FTR,对于嵌入的 stackoverflow 代码片段,规则应该是:

^https?://stacksnippets\.net/js
于 2013-04-21T21:36:51.953 回答