1
我得到我的iframeurl使用request.getAttribute
和我通過<%= iframeurl %>
直接加載到身體,但這不適用於Chrome。在Firefox中運行良好。如果我直接在JSP中提供iframe URL,那麼它在Chrome中工作!iframe src丟失在鉻!在Firefox中正常工作,即
有什麼問題?有人能幫助我嗎?
我得到我的iframeurl使用request.getAttribute
和我通過<%= iframeurl %>
直接加載到身體,但這不適用於Chrome。在Firefox中運行良好。如果我直接在JSP中提供iframe URL,那麼它在Chrome中工作!iframe src丟失在鉻!在Firefox中正常工作,即
有什麼問題?有人能幫助我嗎?
這是Chrome的一項安全功能,可防止cross site scripting(XSS)攻擊。當IFRAME SRC URL被張貼在HTTP請求中,您將無法使用它的iframe中不施加特殊的頭到接收頁:X-XSS-保護:0
您也可避免發送在帖子中的iframe元素,而只是發送src url。
參見:Refused to execute a JavaScript script. Source code of script found within request
我給象下面
<% 字符串iframeurl; url =(String)request.getAttribute(「iframeurl」); %> <%= iframeurl%> – udhaya 2011-12-27 09:52:03