【问题标题】:IE9 Javascript injection issueIE9 Javascript 注入问题
【发布时间】:2013-01-15 18:46:54
【问题描述】:

我在 IE9(>中高安全性)上遇到了一些 Javascript 注入问题。在我的应用程序中,当用户想要将任何网页添加到他们的书签时,他们单击一个链接,然后将 Javascript 注入该页面,该注入的 javascript 会获取有关页面的所有详细信息并将用户重定向到我的网站。 在 IE9 上,它似乎不适用于中高安全性。我怀疑这与 IE9 如何处理跨站点 javascript 注入有关。但是,找不到任何相关信息。

有人可以帮助或指导我一些相关信息。

谢谢

【问题讨论】:

    标签: javascript internet-explorer-9 code-injection


    【解决方案1】:

    您可能会发现this TechNet post 很有用,尤其是“允许 Internet Explorer Web 浏览器控件的脚本”行。

    显然 Internet Explorer 不允许脚本控制 Web 浏览器,除了中低和低安全级别。因此,除非将浏览器设置为这两个级别之一,否则您将无法重定向浏览器。

    也许您可以向 DOM 添加某种通知并为他们提供指向您网站的链接,而不是重定向它们?

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-12-09
      • 2014-12-30
      • 2011-11-17
      • 2012-05-15
      相关资源
      最近更新 更多