【问题标题】:Limit JS and PHP abilities inside an IFRAME限制 IFRAME 中的 JS 和 PHP 能力
【发布时间】:2009-11-16 19:22:39
【问题描述】:

我们有一个业务合作伙伴正在 IFRAME 将一些数据传输到我们的一个网页。我想将他的 JS 能力限制为仅在 IFRAME 内部进行交互以及他的 PHP 能力。这是自动设置的东西,还是我必须确保将这些功能分配到某个地方。感谢您的帮助。

【问题讨论】:

    标签: php javascript iframe xss


    【解决方案1】:

    1) iframe 中的 Javascript 无法与来自不同域的父文档交互。

    2) 由于 php 代码运行在您合作伙伴的服务器上,因此无法与您的网站交互。

    【讨论】:

    • 其实你可以。一个常见的用途是跨子域ajax。在这里查看:softwareas.com/cross-domain-communication-with-iframes
    • 根据那个链接,它必须合作完成(除非我错过了什么)。如果他不希望 JS 影响他的网站,默认情况下不会。
    • @Gabriel Sosa - 问题作者说他确实希望发生通信。
    猜你喜欢
    • 1970-01-01
    • 2010-09-19
    • 2014-09-02
    • 1970-01-01
    • 2019-10-01
    • 1970-01-01
    • 2023-03-31
    • 2012-06-12
    • 1970-01-01
    相关资源
    最近更新 更多