|
1
64
简短的回答是 “不,使用 diverse set of browsers 在那里” . 这不起作用的原因是Chrome以一种有争议的方式解决了安全问题。 [1] [2] [3] [4] 通过阻止XML文件访问同一目录中的本地XSLT文件,而HTML文件可以访问同一目录中的.css文件。 在上面提到的问题中,用户要求提供更清晰的错误消息(因为域、协议和端口实际上是匹配的),或者至少显示不带样式的XML。Chrome开发人员忽略了这些请求。 |
|
|
2
52
您可以使用chrome的命令行标志在本地执行此操作。
具体标志是
在OS X上:从terminal.app run
在Windows上:从命令提示符运行
注意:如果Chrome当前正在运行,您可能需要退出Chrome,否则Ch |
|
|
3
9
如果你想坚持这个操作,答案是否定的(正如其他人指出的),但是解决这个问题的一种方法是运行一个简单的Web服务器,并通过chrome中的http打开文件。如果安装了python 2.x,则可以通过键入以下内容来运行Web服务器:
或者在python 3.x中:
然后用打开文件
|
|
|
4
3
我的解决方案是根据XSL文件查看XML 假设我们有一个带有标题的\file.xml文件:
|
|
|
5
2
这需要在Chrome bug页面上进行一点解读——他们非常热衷于不解释问题是什么,以及为什么他们选择破坏每个人而不是不破坏每个人。 假设我有一个XML文件- 在某处 -在我的硬盘上,例如:
和恶意实体- 以某种方式 -已成功将恶意XML文件放到我的计算机上,例如:
想象 特洛伊病毒.xml 包含样式表处理指令( 圆周率 ):
然后,攻击者指示浏览器导航到本地保存的
显然,XML文件可以 阅读 XSD文件的内容(而不是由XSD文件转换):
我不理解XML文件如何读取样式表文件。但Chrome团队向我们保证,这是一种危险,而且无法解决。 其他浏览器都解决了这个问题。他们解决了它 because it's not a problem . |
|
|
J_Cus504 · 在单匹配语句中使用身份变换和多谓词来沉默节点 1 年前 |
|
|
Daniel · 合并插入文本的直接兄弟元素 1 年前 |
|
JTennessen · Saxon XSLT输出中的额外换行符 1 年前 |
|
|
Velsus · XSLT尝试使用xsl:if排除某些记录,但不起作用 1 年前 |
|
|
Reto · XSLT 3.0突发流-如何存储/获取另一个分支的值 1 年前 |
|
|
badbee · 使用xsl:sort时保留未排序元素的问题 1 年前 |
|
|
Tronics · 尝试读取xml元素中的数据 2 年前 |
|
Abhishek Nayak · xslt仅对所选节点进行排序 2 年前 |