我正在尝试selenium通过模拟点击下载按钮来下载文件,但Chrome会报告ERR_BLOCKED_BY_XSS_AUDITOR。如果我使用"--disable-xss-auditor"参数绕过,将重新加载页面并且不会下载任何内容。对我来说似乎很奇怪的是,当我实际使用鼠标selenium将文件下载到甚至可以控制的Chrome会话中时,文件下载得很好。
请帮我理解一下xss auditor是什么?为什么我不能下载文件selenium?
顺便说一句,python如果重要的话,我正在使用它。
XSS Auditor是Chrome和Safari的内置功能,旨在缓解跨站点脚本(XSS)攻击。它旨在识别查询参数是否包含恶意JavaScript,并在其认为有效负载被注入服务器响应时阻止响应。
XSS是一种漏洞,当数据被(错误地)解释为代码并在受害者的浏览器上执行时发生。我们的想法是使用像Selenium WebDriver这样的无头浏览器,并注入XSS有效负载以及功能和用户交互测试
Python与此没有任何关系,我认为可能是chrome版本或其他东西
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。