same-origin-policy

    1熱度

    1回答

    我有一個錯誤,有點在我頭上調試。 它從HTTP發生得到Angular2,看起來像這樣: constructor(private http: Http) {} ... this.http.get('someApi.abc.com/stuff?params`) 哪個失敗,看起來像這樣的錯誤: 的XMLHttpRequest無法加載http://someApi.abc.com/stuff?p

    0熱度

    1回答

    我有一個iframe ,有沒有辦法使用postMessage來改變輸入值在同一iframe知道我有任何控制它的來源。 我試圖在iframe內插入一個腳本來偵聽postMessage,但我總是被origin policy阻止。 希望我清楚,請任何幫助或澄清,我嘗試了幾個技巧,但沒有任何結果。 謝謝。

    1熱度

    1回答

    今天發生了一件奇怪的事情,它正在測試我正在開發的一個網站:我試圖用jquery訪問iframe中的元素,令我驚訝的是我能夠訪問它們並修改它們。令人驚訝的是,因爲iframe不在同一個域中,因此我不應該爲「同源策略」做到這一點(或者我錯了?)。 問題是,它只能在用瀏覽器「檢查」任何iframe的元素之後才能完成(本例中爲chrome)。如果稍後我「檢查」不在iframe內的任何網站元素,那麼我將失去

    4熱度

    1回答

    的index.html <html> <head> <script type="module"> import {answer} from './code.js' console.info("It's ${answer()} time!") </script> </head> <body> </body> </h

    4熱度

    1回答

    我在建築小離線使用HTML和JavaScript的網絡應用程序。 CSV文件用於存儲數據。 要讀取CSV(使用jquery-csv庫)文件我使用以下代碼。 <script> $(document).ready(function(){ var filepath = 'data.csv'; var data_string = $.get(filepath);

    -1熱度

    1回答

    我不能使谷歌或任何其他網頁在我的網站上使用的iframe 。顯示錯誤拒絕'在幀https://www.google.co.in/因爲它設置‘以顯示X框-選項’到‘SAMEORIGIN’。

    1熱度

    1回答

    我很新的http請求,並試圖通過https://darksky.net/dev/docs/faq獲取數據。他們不支持CORS,並建議我必須使用代理服務器來獲取他們的數據。 我使用的角度和我使用的HTTP請求的服務: import { Injectable } from '@angular/core'; import { Headers, Http } from '@angular/http';

    0熱度

    4回答

    起初我雖然相同的起源政策意味着從一個不同的域加載的JS不能在頁面上執行。但在閱讀this,this和this後,我變得困惑。聲明是,如果您在腳本標記的src屬性中加載JS,則加載的腳本與加載頁面具有相同的來源,這意味着來自CDN或第三方(Google anaytics等)的所有內容現在都可以完全訪問DOM等對我來說,這看起來像一個可怕的安全漏洞。這意味着如果CDN或類似軟件被破壞,攻擊者可能會提供

    3熱度

    2回答

    我想下載(獲取)返回字符串的網頁,而不是XML而不是JSON。 基本上有什麼辦法可以在Angular4中像WebClient.DownloadString一樣在C#中下載網頁作爲字符串? 注意: 我想我可以使用http方法(observables,promises,JSONP)首先下載網站。但無論如何,我試過。 我無法使用JSONP,據我所知,因爲它解析結果爲json和我得到錯誤,因爲響應是字符串

    2熱度

    2回答

    在以下HTML模型中,嵌套iframe源自不同的子域。這是導致郵件如錯誤:權限被拒絕訪問屬性「文件」 <html> <head> <title></title> </head> <body> <div> <iframe id="outer_iframe_1" src="https://subdomain1.example.com"></iframe>