【问题标题】:Allow cross-domain scripting and access between two domains允许跨域脚本和两个域之间的访问
【发布时间】:2012-05-22 21:31:57
【问题描述】:

我有两个域:domain1.com 和 domain2.com

我想允许这两个域之间的任何跨域脚本或通信。如何在这两个域之间使用内容时不会出现任何跨域错误?

另外,想通过 iframe 访问页面并通过 iframe 在这两个域之间运行脚本。

【问题讨论】:

  • 你不能在 javascript 层做任何事情。这是在浏览器和您的服务器之间决定的。

标签: javascript .htaccess cross-domain xss


【解决方案1】:

如果您想使用浏览器作为交流方式,您可以启用/使用CORS。由于跨域脚本是浏览器的限制,你也可以实现一个服务器端的通信路径,你可以通过webservices在域之间进行通信

【讨论】:

  • 我在 .htaccess 中尝试了 Access-Control-Allow-Origin * 但当我从 iframe(domain2.com) "javascript:parent.tb_remove();" 尝试时仍然如此我收到错误...域、协议和端口必须匹配...
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2016-08-09
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-12-08
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多