跨子域从 iframe 访问父 URL
如果两个页面都驻留在 iframe 中,则从 iframe 访问父页面的 URL 通常很简单相同的域。但是,当 iframe 和父页面位于不同的子域时,跨域脚本限制将阻止直接访问父页面的 URL。
跨站点脚本限制
当一个网站上的恶意脚本能够访问并执行另一网站上的代码时,就会出现跨站点脚本漏洞。浏览器安全策略实施严格的限制,以防止此类漏洞利用敏感数据。这些限制之一是,未经明确许可,脚本无法访问不同域上网站的数据。
子域和跨站脚本
虽然子域在逻辑上与其相关主域,从安全角度来看,它们被视为单独的实体。因此,当一个子域上的 iframe 尝试访问另一个子域上父页面的 URL 时,浏览器会将其解释为跨站点脚本尝试并拒绝访问。
替代解决方案
如果要求只是获取主页的 URL(浏览器地址栏 URL),可以使用解决方法:
var url = (window.location != window.parent.location) ? document.referrer : document.location.href;
此代码检查 iframe 和父级是否页面位于不同的子域上。如果是,它会使用 document.referrer 属性来获取链接到 iframe 的页面的 URL。如果它们不在不同的子域上,它将使用 document.location.href 属性来检索父页面的 URL。
注意:
- 窗口.parent.location 是允许的,因为它仅引用父页面的 Location 对象,而不是其特定属性,例如 href。
- document.referrer 可能并不总是返回包含文档的 URL,特别是在存在重定向的情况下或 iframe 加载过程中涉及的中间页面。
以上是如何通过Iframe跨子域访问父URL?的详细内容。更多信息请关注PHP中文网其他相关文章!

javaandjavascriptaredistinctlanguages:javaisusedforenterpriseandmobileapps,while javascriptifforInteractiveWebpages.1)JavaisComcompoppored,statieldinglationallyTypted,statilly tater astrunsonjvm.2)

JavaScript核心数据类型在浏览器和Node.js中一致,但处理方式和额外类型有所不同。1)全局对象在浏览器中为window,在Node.js中为global。2)Node.js独有Buffer对象,用于处理二进制数据。3)性能和时间处理在两者间也有差异,需根据环境调整代码。

JavaScriptusestwotypesofcomments:single-line(//)andmulti-line(//).1)Use//forquicknotesorsingle-lineexplanations.2)Use//forlongerexplanationsorcommentingoutblocksofcode.Commentsshouldexplainthe'why',notthe'what',andbeplacedabovetherelevantcodeforclari

Python和JavaScript的主要区别在于类型系统和应用场景。1.Python使用动态类型,适合科学计算和数据分析。2.JavaScript采用弱类型,广泛用于前端和全栈开发。两者在异步编程和性能优化上各有优势,选择时应根据项目需求决定。

选择Python还是JavaScript取决于项目类型:1)数据科学和自动化任务选择Python;2)前端和全栈开发选择JavaScript。Python因其在数据处理和自动化方面的强大库而备受青睐,而JavaScript则因其在网页交互和全栈开发中的优势而不可或缺。

Python和JavaScript各有优势,选择取决于项目需求和个人偏好。1.Python易学,语法简洁,适用于数据科学和后端开发,但执行速度较慢。2.JavaScript在前端开发中无处不在,异步编程能力强,Node.js使其适用于全栈开发,但语法可能复杂且易出错。

javascriptisnotbuiltoncorc; saninterpretedlanguagethatrunsonenginesoftenwritteninc.1)javascriptwasdesignedAsalightweight,解释edganguageforwebbrowsers.2)Enginesevolvedfromsimpleterterterpretpreterterterpretertestojitcompilerers,典型地提示。

JavaScript可用于前端和后端开发。前端通过DOM操作增强用户体验,后端通过Node.js处理服务器任务。1.前端示例:改变网页文本内容。2.后端示例:创建Node.js服务器。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

适用于 Eclipse 的 SAP NetWeaver 服务器适配器
将Eclipse与SAP NetWeaver应用服务器集成。

PhpStorm Mac 版本
最新(2018.2.1 )专业的PHP集成开发工具

VSCode Windows 64位 下载
微软推出的免费、功能强大的一款IDE编辑器

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具