跨子域从 iframe 访问父 URL
如果两个页面都驻留在 iframe 中,则从 iframe 访问父页面的 URL 通常很简单相同的域。但是,当 iframe 和父页面位于不同的子域时,跨域脚本限制将阻止直接访问父页面的 URL。
跨站点脚本限制
当一个网站上的恶意脚本能够访问并执行另一网站上的代码时,就会出现跨站点脚本漏洞。浏览器安全策略实施严格的限制,以防止此类漏洞利用敏感数据。这些限制之一是,未经明确许可,脚本无法访问不同域上网站的数据。
子域和跨站脚本
虽然子域在逻辑上与其相关主域,从安全角度来看,它们被视为单独的实体。因此,当一个子域上的 iframe 尝试访问另一个子域上父页面的 URL 时,浏览器会将其解释为跨站点脚本尝试并拒绝访问。
替代解决方案
如果要求只是获取主页的 URL(浏览器地址栏 URL),可以使用解决方法:
var url = (window.location != window.parent.location) ? document.referrer : document.location.href;
此代码检查 iframe 和父级是否页面位于不同的子域上。如果是,它会使用 document.referrer 属性来获取链接到 iframe 的页面的 URL。如果它们不在不同的子域上,它将使用 document.location.href 属性来检索父页面的 URL。
注意:
以上是如何通过Iframe跨子域访问父URL?的详细内容。更多信息请关注PHP中文网其他相关文章!