2010-05-16 31 views

回答

3

您發佈的示例是而不是可能。

您無法從另一個域讀取幀的內容(儘管可能存在子域或同一個域),但出於安全原因,此限制被稱爲same-origin policy

如果我可以啓動gmail.com並閱讀您的登錄名,那麼您的網上銀行網站呢? :)如果允許,你可以看到如何快速濫用。

+0

你實際上已經單方面耗盡了我今天提供的upvotes的供應。 – BradBrening 2010-05-16 19:04:28

+0

感謝info.i從來不知道abt同源策略.. 但我們可以寫一些祕密腳本來模擬事件..我聽起來像一個怪胎,但我試着寫一些腳本來模擬:) thnx – sajad 2010-05-16 19:35:10

+0

@ sajad - 你的意思是從JavaScript獲取IP?不,這是不可能的,你可以通過你的服務器代理內容,或者使用[JSONP](http://en.wikipedia.org/wiki/JSON#JSONP)點擊一個外部服務,但是你不能得到這個信息嚴格來自客戶...也不準確的NAT等,例如我的本地IP不是我的外部IP。 – 2010-05-16 19:38:33

相關問題