2013-04-04 62 views
4

我創建了一個iframe,我在裏面裝了一個網站(我沒有訪問這個網站 - 它不是我寫的)閱讀IFrame的餅乾

<script type="text/javascript"> 

    var el = document.createElement("iframe"); 
    el.setAttribute('id', 'ifrm'); 
    document.body.appendChild(el); 
    el.setAttribute('src', 'http://AWEBSITE.com/'); 
    alert(document.getElement("iframe").cookie); //This doesnt work..... 
</script> 

我可以以某種方式來閱讀我的Cookie使用JavaScript的iframe?

回答

9

這是不可能的,因爲same origin policy。你真的希望有人能夠在任何頁面上粘貼一個iframe,指向任何域名,並獲得你的cookies?

+0

我想讀的iframe網站的餅乾 - 我的餅乾 - 不是別人的cookie。 – user847988 2013-04-04 17:40:12

+1

沒關係。你不能做到。您可以嘗試關閉瀏覽器的每個安全功能,也許可以繞過它,但是您的瀏覽器將面臨攻擊。 – epascarello 2013-04-04 17:43:12

+0

臉書以某種方式做它 – Matrix12 2017-01-01 10:24:31