2010-12-02 51 views
1

當我嘗試從屬於另一個服務器的iframe中的頁面中的頁面設置一個服務器url的散列值時,出現錯誤。不安全的JavaScript嘗試訪問框架

不安全的JavaScript嘗試訪問來自具有URL「」服務器2 URL「」幀的URL「服務器1 URL」的幀。域,協議和端口必須匹配。

回答

1

是的,這是爲了避免XSS(跨站點腳本)漏洞。這是一種正常的安全措施,如果你正在專業開發,你應該避免它。之前我們有一個解決方法,但這是因爲我們擁有「服務器1」和「服務器2」。解決方法是服務器1充當代理服務器並從服務器2提供所有數據,這使我們可以將javascript注入iframe,

+0

感謝Manny。 但由於這個錯誤,我的進一步的代碼不工作..一旦點擊提交按鈕,我設置另一個服務器頁面的哈希值,頁面被重定向到哈希值設置。但一旦上述錯誤發生我的網頁不重定向。 – user527557 2010-12-02 05:47:53

相關問題