same-origin-policy

same-origin-policy

文章 0 浏览 6

从不同域中的frame/iframe获取顶部窗口url

我有一个网页,里面有一些 javascript,它将作为 iframe 嵌入到不同的网站中。我需要根据运行页面的网站来调整页面的行为。为此,我尝试从我的页面读…

默嘫て 2024-12-22 19:21:25 4 0

支持 http 和 https 之间的同源策略

我正在使用 JQuery Ajax 通过 POST 方法请求 API。 我的页面将在移动设备上查看,因此我们将它们保持在非常轻量的状态,并使用 http 作为协议。 我们…

凡尘雨 2024-12-20 22:04:52 4 0

如何阻止 iframe 访问父框架?

我有一个带有 iframe 的页面。该页面和 iframe 的源位于不同的域中。在 iframe 中,我使用了一个名为 CuteEditor 的富文本编辑器(事实证明它并不那么…

友谊不毕业 2024-12-19 21:49:54 6 0

如何使用 localhost 演示 SOP 的利用

我正在做 XSHM(跨站点历史记录操作)项目。 我试图展示使用 XSS(跨站脚本)如何违反 SOP。我已经在沙箱 XP 机器内设置了一个本地主机(WAMP)服务器…

终难愈 2024-12-18 00:52:23 6 0

Java 中的 JSON 代理 / 玩吧!框架

我有一个游戏!应用程序和 JavaScript 我们现在遇到了同源策略问题。 我想要的是 JavaScript ajax 调用转到我们自己的服务器,并且该服务器再次将 jso…

一瞬间的火花 2024-12-16 22:19:38 4 0

QtWebkit 同源策略

我将 QtWebkit 移植到基于 Arm 的平台上。我们能够运行 QtTestBrowser。 我想在上面的浏览器中禁用“同源策略”。 如果有人对此有想法,请告诉我。…

放肆 2024-12-15 02:00:07 3 0

绕过经过身份验证的 XmlHttpRequest 的同源策略

我在 foo.com 上有一个网站,提供 PageA 服务。 PageA 中包含一些 JQuery,它们通过 XmlHttpRequest 从位于 bar.com 的 CouchDb 实例请求一些 JSON 数…

意犹 2024-12-14 07:02:13 5 0

CDN 或外部 JavaScript 文件如何在网站中运行?

首先,我很尴尬我不知道这一点。我知道这些东西有效,但只是不知道为什么。关于 CDN 以及 Google Analytics 或 Adsense 之类的东西,我仍然有一些不明…

岁月静好 2024-12-12 06:05:33 5 0

跨域心跳无法用jquery解析jsonp数据

我将我的模块(一个 asp.net 项目)嵌入到“门户”中,该门户生成一个 iframe 到我的 url,我知道它很糟糕,但我没有做到。 为了避免在用户迭代我的 W…

挖鼻大婶 2024-12-10 10:09:08 8 0

JavaScript XHR 和 GitHub API

我正在尝试使用 XHR 访问 GitHub HTTP API,但我被同源策略严重击败。我很确定 easyXDM 对此来说太过分了,但我不知道我还可以使用什么(如果还有其他…

够运 2024-12-09 09:54:53 6 0

接受并记录外来cookie

我正在尝试创建一个基于 PHP 的应用程序,让我学校的学生能够更清晰地展示他们的成绩。 我的目标是远程登录到他们的服务器并检索和格式化 XML。然而,…

悲凉≈ 2024-12-09 00:44:16 7 0

同源策略 (SOP) 如何运作?

我在维基百科上读到过同源政策的含义,但无法理解它是如何工作的。我确实明白,它会阻止我网站上的 JavaScript 与单独网站上的脚本进行交互,但这到底…

烟燃烟灭 2024-12-08 12:31:37 5 0

如何对我自己域中的 iframe 实施同源策略 iframe 限制?

我是 http://labcss.net 的创建者,我有一个安全问题需要解决。 labcss 与 jsFiddle 类似,只是 jsFiddle 在 sanbox 中执行其 Javascript 代码。由于…

半衬遮猫 2024-12-05 02:08:54 5 0

javascript:检查 iframe url 是否是同一域或外部域

我知道我无法访问显示来自另一个域的页面的 iframe 中的数据。这完全没问题,但我想检测 iframe 当前是否显示来自我的域或外部内容的页面。 我的第一…

有木有妳兜一样 2024-12-04 19:34:13 3 0

显示 Javascript“同源策略”违规行为

我正在开发一个运行简单 HTTP 服务器和 WebView 的移动应用程序。 WebView 显示一个外部网站,该网站应通过 javascript (GET) 访问服务器。不幸的是,…

鸠书 2024-12-02 17:41:03 6 0
更多

推荐作者

夢野间

文章 0 评论 0

百度③文鱼

文章 0 评论 0

小草泠泠

文章 0 评论 0

zhuwenyan

文章 0 评论 0

weirdo

文章 0 评论 0

坚持沉默

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文