- objective-c - iOS 5 : Can you override UIAppearance customisations in specific classes?
- iphone - 如何将 CGFontRef 转换为 UIFont?
- ios - 以编程方式关闭标记的信息窗口 google maps iOS
- ios - Xcode 5 - 尝试验证存档时出现 "No application records were found"
我正在维护一个类似这样的应用程序:
有一个带有显示页面 B 的框架的页面 A。现在页面 B 是单独域中完全不同的产品的一部分。
现在,他们希望当 B 中的一个选项被点击时,整个页面被重定向到 A 中的另一个页面。问题是 A 的 url 类似于 www.client.A.com/Order/Details/123
,当我们点击 be 时,它应该重定向到类似 www.client.A.com/Order/Edit/123
的内容,但 B 对 A 一无所知. 它不知道当前选择了哪个顺序 # 或关于 A 的任何信息。拥有框架 B 的页面 A 确实知道。
目前我的解决方案是重定向到 AllOrders,比如 client.MyCompany/Orders
但由于 B 不知道哪个 client
正在调用它(它是一个 Multi-Tenancy 应用程序),我将把它添加到 webconfig 中。 (因此每个客户端都有自己的具有不同值的 webconfig)。
我不觉得这个解决方案是最佳的,但我想不出其他任何东西!我已经尝试将所需的 url 放在页面 A 的隐藏 Div 中(因为 A 确实知道所有信息)然后尝试从 B 读取页面的整个 DOM 以找到它....不幸的是我只能访问框架 B 的 DOM...(我尝试使用 jquery)。
我知道框架是邪恶的,但它是这样写的……有什么想法吗?
谢谢!
最佳答案
如果父页面 A 和 iframe 页面 B 在不同的域中,您将无法通过 B 的父属性访问方法或字段,A 中的脚本也无法访问 B 的内容,您也不会能够在 A 和 B 之间共享全局变量。页面 A 和页面 B 之间的边界是浏览器安全模型的关键部分。这就是防止 evil.com 仅通过读取银行网页 javascript 的内部变量来包装您的在线银行网页并窃取您的帐户信息的原因。
如果您有幸需要最新一代的浏览器,您可以使用此处其他答案之一中提到的邮寄技术。如果您需要支持旧版浏览器,您可以在浏览器中使用跨域客户端脚本技术传递少量信息。一个例子是使用iframe在外部页面A和内部页面B之间传递信息。这并不容易,涉及的步骤很多,但可以做到。我写了一个article不久前关于这个。
您将无法从父页面 A 监控 B 的 iframe 中的点击。这在多个级别违反了浏览器安全策略。 (点击劫持,其中之一)你将无法看到 B 的 URL 何时更改 - A 可以写入 iframe.src 属性来更改 URL,但是一旦 iframe.src 指向与 A 的域不同的域,A无法再读取 iframe.src 属性。
如果 A 和 B 位于同一根域的不同子域中,您可能有机会将该域“降低”到一个共同的根。例如,如果外部页面 A 托管在子域 A.foo.bar.com 中,而 B 托管在子域 foo.bar.com 中,那么您可以将页面 A 中的域降低到 foo.bar.com(通过分配window.domain = "foo.bar.com"在 A 的脚本中)。然后页面 A 将作为页面 B 的对等方,然后两者可以根据需要访问彼此的数据,即使 A 在技术上是从与 B 不同的域提供服务的。我在 domain lowering 上写了一篇文章。 ,也是。
域降低只能剥离最里面的子域以在根域的上下文中运行。您无法将 A.foo.bar.com 更改为 abc.com。
将域降级为公共(public)根域也存在轻微风险。当您在其自己的子域中操作您的页面时,您的 html 和脚本将与公共(public)根域之外的其他子域隔离开来。如果其他子域之一中的服务器受到威胁,它不会真正影响您的 html 页面。
如果您将页面的域降低到公共(public)根域,则您会将您的内部结构暴露给在公共(public)根域上运行的脚本以及来自其他子域的脚本,这些子域也已将其域降低到公共(public)根。如果其他子域之一中的服务器受到威胁,它将可以访问您脚本的内部,因此它也可能已经破坏了您的子域。
关于html - 帧之间如何通信?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2569768/
大家好, 我看到了来自 java 项目中的 jsp 页面。 想问一下这些html标签有什么区别。 请多多指教。 示例代码如下: 最佳答案 使用struts-html标签库,其中只是普
我有一个页面,我正在从电子邮件中读取 HTML。 有时,来自电子邮件的文本包含 HTML 和 CSS,它完全改变了我的页面样式。 我不希望我的页面样式因此受到影响。我如何严格阅读特定 div(框)内的
我知道有类似的问题,但我想对我的特定代码进行一些输入。 我有一个图像,我将其切成 9 块,并创建了一个 3x3 HTML 表来显示它。 但是我的表在行之间有空格,但在列之间没有空格。我没有使用任何 C
编辑:Waylan 的回答成功了!谢谢! 我正在尝试压缩文档的 .html 文件以发送给客户。目标是获得与浏览实际网站相同的体验。 打开 .html 文件时,单击的任何链接都会转到父文件夹,而不是特定
编辑:Waylan 的回答成功了!谢谢! 我正在尝试压缩文档的 .html 文件以发送给客户。目标是获得与浏览实际网站相同的体验。 打开 .html 文件时,单击的任何链接都会转到父文件夹,而不是特定
这是 question 的扩展.我正在尝试解析嵌入在 Blogger 博客的 XML 备份中的 HTML 片段,并用 InDesign 标签重新标记它们。 Blogger 并未对其任何帖子的 HTML
我知道在 html 中元素之间的换行符被视为空格,但我认为当您尝试使用响应式布局时这非常可怕。 例如,这里我们有预期和正确的行为,但要获得它,我必须删除元素之间的 html 中的换行符: https:
我正在尝试将文本文件显示为 html。我正在使用 ionic 。我正在发送一个 html 格式的响应,但在一个文本文件中发送到配置文件页面。它在 .ts 页面的变量名中。 @Component({
假设我有一个 html 文档: test 我想在浏览器中显示该代码。然后我会创建类似的东西: <html>test<html> 为了在中间制作 gubbins,我有一个函数
HTML 元素和 HTML 标签有什么区别?渲染有什么区别吗?使用标签或元素时有什么特殊注意事项吗? 最佳答案 是一个标签,特别是一个开始标签 也是一个标签,一个结束标签 This is a para
我有这个表格的模态形式。该表正在填充大量数据,但我不想分页。相反,我想以模式形式降低表格的高度并为表格添加溢出。下面是我的代码,但它不起作用。 请问我该如何实现? CSS #table{
我记得有一个 Linux 命令可以从给定的 URL 返回 HTML 代码。您可以将 URL 作为此命令的参数,然后返回 HTML 代码,而不是在浏览器中输入 URL。 哪个命令执行此操作? 最佳答案
我有一个 html 页面,我想在其中包含另一个有很多链接的 html 页面。我能够使用 iframe 实现它,但我希望 iframe 内的页面具有与原始页面相同的文本和链接颜色属性,我不想要滚动条,我
我正在使用 HTML 写一本书。如果我把它写在一个 html 文件中,整个代码就会变长,所以我想将每一章保存到不同的文件中,然后将它们加载到主 html 中。我的意思是有像 chapter1.html
在显示之前,我必须将一个网站重定向到另一个网站。我试过使用 .htaccess,但它给我带来了问题。我也使用过 javavscript 和 meta,但在加载我要从中传输的页面之前它不起作用。帮助?
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 我们不允许提问寻求书籍、工具、软件库等的推荐。您可以编辑问题,以便用事实和引用来回答。 关闭 7 年前。
如何打印“html”标签,包括“”?如何在不使用文本区域和 Javascript 的情况下对任何标签执行此操作? 最佳答案 使用HTML character references : <html
我需要将 Ruby on Rails 应用程序中的 html.slim 文件转换为 html.erb。有什么简单的方法吗?我尝试了 Stack Overflow 和其他网站中列出的许多选项。但对我没有
这个问题在这里已经有了答案: Is it necessary to write HEAD, BODY and HTML tags? (6 个答案) 关闭 8 年前。 我在 gitHub 上找到了这个
如果不允许通过 JavaScript 进行额外的 DOM 操作,我正在寻找可以加载外部资源的元素列表。我正在尝试使用 HTML 查看器托管来自第三方的电子邮件,当发生这种情况时,我需要删除任何自动加载
我是一名优秀的程序员,十分优秀!