예를 들어 상위 도메인 인 www.example.com이라는 웹 사이트가 있습니다. 안에 프레임을 사용하고 있습니다. 프레임 안에서, 나는 www.mail.example.com가크로스 도메인 스크립팅을 극복하기 위해 상위 도메인과 상위 도메인 (iframe)의 차이를 찾는 방법
내가 (iframe을 내부 URL)를 구글이 가지고있는 같은 도메인이 mail.example.com 여부를 확인해야...
이 십자가를 방지 호출 오전 프레임 스크립팅. 어떻게 구현합니까?
if (self != top)
{
//redirect to the google.com
}
if (parent && parent.frames && parent.frames.length>0)
하지만이 도움이되지 않습니다 ... 당신은 자바 스크립트를 사용하면 방지하려면 해킹 필요가 없습니다
다른 사람들이 운영하는 실제 사이트 대신 예제로'example.com' /'example.net' /'example.org'를 사용하십시오. – Quentin
https://developer.mozilla.org/en-US/docs/Web/API/Window.postMessage – Quentin