0
設置:Zend框架,SSL路線,的fancybox,和XSS問題
- 我使用Zend框架
- 我有一個控制器插件,檢查路線對我的應用程序設置和重定向到https如果需要或標準的http,如果沒有。我基於我的控制器插件this blog entry。
- 我的形式「彈出」使用Fancybox
問題:
如果我是一個非SSL頁面上,當我開始登錄時,正確的形式出現,並進行登錄過程,但調用父級關閉Fancybox實例的JavaScript不能這樣做,因爲這些域現在不同 - https與http
登錄表單和其他一些也可以從任意上下文中的頁面調用,所以我我不知道如何解決這個問題。
是關閉的fancybox實例中的JavaScript:
if (window.self !== window.top) {
// is nested
parent.$.fancybox.close();
}