gpt4 book ai didi

javascript - XSS安全。来自同一域的 2 个 iframe 之间的通信

转载 作者:数据小太阳 更新时间:2023-10-29 03:49:00 25 4
gpt4 key购买 nike

域 abc.com 有一个包含 2 个 iframe 的页面。它们都是从域 xyz.com 加载的。 XSS 安全会阻止这两个 iframe 之间的 JavaScript 访问/通信/交互吗?

最佳答案

好吧,这取决于你所说的交流的意思。似乎某种类型的通信是可能的。这是一个例子:www.abc.com 上的 HTML:

<iframe name="test1" src="http://www.xyz.com/frame1.html">
<iframe name="test2" src="http://www.xyz.com/frame2.html">

因为 iframe 已命名,我们可以在 frame2 中这样做:

<a href="javascript:alert(document.body.innerHTML)" target="test1">click me</a>

所以我们点击第2帧的链接,但是显示第1帧的内容。

关于javascript - XSS安全。来自同一域的 2 个 iframe 之间的通信,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2187103/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com