gpt4 book ai didi

javascript - 不安全的 JavaScript 尝试访问 Google Chrome 中的框架

转载 作者:塔克拉玛干 更新时间:2023-11-02 21:50:15 27 4
gpt4 key购买 nike

我们的网络应用程序(基于 HTML5、SVG 和 JS)在除 Google Chrome 之外的所有浏览器中运行良好。

在 Google Chrome 中,正常的 javascript 事件运行良好,但是,所有附加到 iFrame 的 javascript 事件都没有执行。我们在控制台中收到错误:

Unsafe JavaScript attempt to access frame

目前,应用程序是本地托管的,这个问题是在内部测试期间突然出现的。

用谷歌搜索会出现很多帖子,但没有一个提出任何具体的解决方案。有什么建议吗?

最佳答案

作为一项额外的安全措施,Chrome 将每个"file"路径视为其自身来源,而不是将整个"file"方案视为单一来源(这是其他浏览器所做的)。此行为仅适用于"file"URL,您可以通过在启动时传递 --allow-file-access-from-files 开关来强制 Chrome 恢复到单个本地来源(与其他浏览器一样) .

您可以在此处找到有关与本地来源相关的风险的更多信息:http://blog.chromium.org/2008/12/security-in-depth-local-web-pages.html

关于javascript - 不安全的 JavaScript 尝试访问 Google Chrome 中的框架,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5660116/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com