是什么让 JSFiddle 免受基于 XSS 的攻击?

发布于 2024-11-24 16:54:16 字数 1455 浏览 2 评论 0原文

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

柳絮泡泡 2024-12-01 16:54:16

如果您查看结果窗格中的小提琴,您会注意到它实际上是一个指向不同域的 IFRAME,这意味着内置安全性将启动,通常会阻止访问父窗口。

例如这个小提琴: http://jsfiddle.net/jomanlk/y9zCK/

实际上由以下服务提供: http://fiddle.jshell.net/jomanlk/y9zCK/show/

If you look at the results pane for a fiddle you'll notice that it's actually an IFRAME pointing to a different domain which means that built in security will kick in which generally prevents access to the parent window.

This fiddle for example : http://jsfiddle.net/jomanlk/y9zCK/

Is actually served by : http://fiddle.jshell.net/jomanlk/y9zCK/show/

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文