Estoy tratando de cargar JavaScript externo, pero Chrome no lo tiene.
Para ser claros, estoy usando un bookmarklet para crear un nuevo elemento de secuencia de comandos, cambiar el atributo src a mi código fuente y luego agregarlo al encabezado.
Aquí está el código:
javascript:var script=document.createElement("script");script.src="URL";document.getElementsByTagName('head')[0].appendChild(script); Desafortunadamente, el algoritmo de bloqueo de lectura de origen cruzado de Chrome me impide inyectar la fuente en el encabezado. Creo que esto se debe al hecho de que dicho documento fuente es simplemente texto sin formato y no un archivo JavaScript aceptable.
¿Hay alguna solución para esto?
Hay muchos sitios web que debido a CSP (Content Secrutiy Policy) no te permiten cargar scripts de otras URLS. Debe verificar los encabezados CSP del sitio web en el que intenta inyectar scripts.
Más información sobre CSP:
Veo que editó su pregunta (después de mi respuesta inicial) y ahora pregunta específicamente sobre el problema de CORB. En ese caso, debe asegurarse de que su secuencia de comandos devuelva el encabezado content-type correcto. Si el script no devuelve text/javascript , Chrome no lo ejecutará.
¿Cómo se sirve el archivo JavaScript? Si das más detalles, podemos intentar ayudarte.
Por lo general, los servidores dan el encabezado correcto a los archivos JS. Hay alguna excepción. Por ejemplo, cuando el usuario sube un archivo JS a GitHub, GitHub lo servirá sin el encabezado de tipo de contenido. Esto se debe a que no quieren que un webmaster que confíe solo en GitHub corra el riesgo de que un usuario ejecute un script cargado por el usuario (en GitHub) en su sitio web.
Más información: