2012-08-04 2 views

답변

0

도메인 간 보안으로 인해 페이지가 동일한 도메인에 있고 i- 프레임을 호출하는 페이지 인 경우에만 페이지에 대한 정보를 쿼리 할 수 ​​있습니다.

"i- 프레임이 Facebook에 의해 제어된다는 사실은 이 XSS가 될 수 없습니다."

http://en.wikipedia.org/wiki/Cross-site_scripting

당신이 내가 프레임을 제어하는 ​​경우, 그것은 당신이 "모든 책임은"문서를 노출 할 수 PHP입니다 다른 모든 코드를하기 전에 PHP 문서의 상단에이 코드를 추가합니다.

<?php 
header('Access-Control-Allow-Origin: *'); 
?> 

정상적으로 수행 할 수있는대로 JavaScript로 정보를 얻을 수 있습니다.

+1

페이 스북 API를 통해 언어/로케일을 감지 할 수있는 것처럼 보입니다. 그 경로를 시도 할 것입니다. –

+0

비슷한 문제가있는 다른 사용자가 찾을 수 있도록 api 용 솔루션을 게시한다면 확실한 것입니다. –