我有一個靜態的文件(文件A),即我控制,其包含加載另一個文檔(文件B),即我不控制iframe中。這兩份文件都由我「擁有」,並且它們託管在同一個域中,實際上位於同一臺服務器上。
我的問題
我可以限制文檔B擁有文檔A的編程範圍的訪問?我想揭露A到B的一些變量和函數,但沒有提供給父窗口毯訪問等
等
我知道,通過沙箱屬性,我能夠做關於父窗口訪問的廣泛的安全限制,但我正在尋找的是一種爲某些 JavaScript對象提供訪問權限的策略,但不提供其他訪問權限。這不是關於XSS或域限制的問題。正如我所說的,所有這些文件都位於同一臺服務器上,並且域名不存在問題。