0
A
回答
2
將javascript設置爲document.domain = "domain.com"
在a和b的HTML上。
相關問題
- 1. 爲什麼我的XMLHttpRequest不允許XSS?
- 2. 防止XSS,但允許所有字符?
- 3. 在IIS中允許Amazon ELB
- 4. 405.0不允許的方法在IIS 7.5
- 5. IIS:讓只傳遞允許的請求
- 6. 將IIS.net應用程序從IIS 6移動到Windows Server 2008 R2上的IIS 7後,IIS 7不允許在本地保存doc/execl文件
- 7. 405方法IIS網站上不允許的錯誤
- 8. 安全地允許IIS上的雙重轉義
- 9. Windows 7上的IIS 500.19
- 10. IIS 7上的經典ASP
- 11. IIS 7上的nHibernate,SQLClientPermissionException
- 12. IIS 7上的httpContext.RewritePath問題
- 13. 託管IIS 7上的Drupal 7
- 14. 中的Windows Phone允許UnsafeHeaderParsing 7
- 15. IIS 7從外部文件管理網站允許的IP範圍
- 16. 在IIS URL請求允許特殊charcters
- 17. 允許遠程訪問IIS 7.5
- 18. 允許IIS運行cmd命令
- 19. IIS 7.0不允許下載MP4視頻
- 20. IIS不允許訪問JavaScript文件
- 21. 允許使用Javascript - 防止XSS? (獨特的場景)
- 22. 我的反XSS方法是否允許在PHP中使用HTML?
- 23. 如何在防止XSS的同時允許使用<img>?
- 24. 防止XSS,但仍允許PHP中的一些HTML
- 25. 如何允許在共享IIS主機上進行反射?
- 26. 使用Bonjour打印服務允許OS X Mac查看Windows 7 VM IIS
- 27. 只允許上傳
- 28. 允許用戶提供<iframe>而不冒XSS?
- 29. Django,允許用戶使用嵌入/對象html和XSS保護
- 30. 檢測和防止XSS,但允許html格式化