javascript - IFRAME 中的 Java 脚本安全问题

标签 javascript flash security iframe

网站上http://imaginaryman-test.blogspot.com/打字机在 IFAME 内。当您直接访问该站点时,一切在所有浏览器上都能正常工作 http://castedspell.com/mark/但是当查看嵌入在 IFRAME 中的版本时,它在 IE 上不起作用,并在 Chrome 中抛出错误。

不安全的 JavaScript 尝试使用 URL http://imaginaryman-test.blogspot.com/ 访问框架来自带有 URL 的框架 http://castedspell.com/mark/ .域、协议(protocol)和端口必须匹配。

这是嵌入式 IFRAME 的源代码 https://github.com/totheleftpanda/typeWrite/tree/master/mark

我知道这是一个安全问题,但我不知道如何解决它,也找不到任何可以帮助我解决问题的 Material 。

最佳答案

最简单的方法是设置一个 PHP(或任何服务器语言)代理,它只从其他域获取页面内容并将其输出。唯一真正的缺点是不会发送远程域的客户端 cookie。

关于javascript - IFRAME 中的 Java 脚本安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6397913/

相关文章:

调用缺少的对象属性时,javascript 打印错误

javascript - 将 php 2d 数组传递给 Javascript 并尝试使用 json_encode() 进行解析时会抛出未捕获的类型错误

javascript - 对象作为 React 子对象无效。如果您打算渲染子集合,请使用数组

flash - Flash 中的 'static void Main' 是什么?

security - Magento - 用户可以看到其他人的数据

javascript - 单击按钮后 Jquery Fadeout 将不起作用

flash - jpegcam,拒绝访问后禁用捕获按钮

android - 使用android自写文字动画

cordova - 移动应用程序上的安全身份验证

Java 错误 : "Your security settings have blocked a local application from running"