【发布时间】:2010-07-26 09:53:26
【问题描述】:
注意 Firebug 如何访问跨域 iframe 的 DOM,甚至允许您修改它们?我想知道是否有 Firefox 插件扩展或配置设置允许我们的 Intranet 上的页面执行此操作。
更长的解释:
我在接待区有两个“售货亭”供公众使用。当我们在 kiosk 模式下运行时(全屏,无 chrome),我创建了一个由菜单和 IFRAME 组成的小型 Web 应用程序。该菜单允许用户浏览到批准的站点并执行打印等操作。它还会关注对弹出窗口的请求,而是将它们覆盖在模态 iframe 中,而不是让浏览器和 OS chrome 暴露出来 - 破坏了“信息亭”体验。
显然,这对任何内部事物都非常有效,因为它们都在同一个域中。浏览外部网站时会变得更棘手,因为 XSS 保护会启动,您无法在 IFRAME 中看到 DOM。
我还尝试在同一域上使用基于 Web 的代理服务器(例如 PHProxy),它可以正常工作,但是在某些可怕的边缘情况下它不起作用 - 一个很大的是我们网站上的 CAPTCHA形式。所以这对我来说几乎不是一个选择。
基本上,我认为唯一对我有用的解决方案是使用安全设置或插件以某种方式修改浏览器。有什么想法吗?
非常感谢大家的时间和考虑。非常感谢。
--伊恩
【问题讨论】:
标签: javascript ajax firefox iframe firefox-addon