javascript - 了解 JavaScript 安全模型

标签 javascript cross-domain security

为什么我可以向具有跨域地址的 iframe 提交表单,但无法向该地址发送 XMLHTTPRequest?

最佳答案

原因很简单,您的代码看不到 iframe 发布的结果。您的脚本将被拒绝访问 iframe 的 DOM。

请记住,这实际上是浏览器的安全模型,而不是 JavaScript 的安全模型。

关于javascript - 了解 JavaScript 安全模型,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13060344/

相关文章:

javascript - 为什么表格不能拉伸(stretch)到 100% 宽度

javascript - Firefox 中类似灯箱的脚本跨域 iframe

gwt - 是否应该从 GWT 应用程序的 .war 文件中删除 Hosted.html?如何?

security - 针对不同客户的全公司密码方案

javascript - 如何在不更改 textContent 值的情况下将字符附加到 SVG 文本元素?

javascript - 对象内部的箭头函数

javascript - AngularJS $resource 返回缓慢

css - SVG 规范的 XMLNS W3 URL 现在在 Chrome 中抛出错误

javascript - IE 中同一域上的 Window.opener null

security - iframe 中的支付网关 (eWay) 页面 - 有任何安全问题吗?