Zugriff auf die übergeordnete URL von iFrame: Einschränkungen und Problemumgehungen
Der Zugriff auf die URL des übergeordneten Frames von einem iFrame aus kann eine Herausforderung sein, insbesondere wenn Der iFrame befindet sich auf einer anderen Subdomain. Dies ist auf Sicherheitseinschränkungen zurückzuführen, die durch Maßnahmen zur Verhinderung von Cross-Site-Scripting (XSS) auferlegt werden.
Wenn Sie auf den iFrame von derselben Domäne und Subdomäne aus zugreifen wie der übergeordnete Frame, sollte der Zugriff auf den Speicherort des übergeordneten Frames mithilfe von Ausdrücken wie „parent“ unkompliziert sein .document.location oder parent.window.location. Wie der Benutzer jedoch betont hat, schlägt dieser Ansatz fehl, wenn sich der iFrame auf einer anderen Subdomain befindet.
Um diesen Punkt weiter zu veranschaulichen, betrachten Sie das bereitgestellte Beispiel, bei dem pageA.html auf http://www.mysite gehostet wird .com/ und pageB.html (der iFrame) werden auf http://qa-www.mysite.com/ gehostet. Der Versuch, die URL des übergeordneten Elements aus pageB.html abzurufen, löst einen Fehler „Zugriff verweigert“ aus. Dies bestätigt, dass auch Subdomains Cross-Site-Scripting-Einschränkungen unterliegen.
Der direkte Zugriff auf die übergeordnete URL ist unter diesen Umständen zwar verboten, es gibt jedoch eine Problemumgehung, die genutzt werden kann. Um die URL des übergeordneten Frames zu erhalten, kann der folgende JavaScript-Code verwendet werden:
var url = (window.location != window.parent.location) ? document.referrer : document.location.href;
Hinweis:
Haftungsausschluss: Alle bereitgestellten Ressourcen stammen teilweise aus dem Internet. Wenn eine Verletzung Ihres Urheberrechts oder anderer Rechte und Interessen vorliegt, erläutern Sie bitte die detaillierten Gründe und legen Sie einen Nachweis des Urheberrechts oder Ihrer Rechte und Interessen vor und senden Sie ihn dann an die E-Mail-Adresse: [email protected] Wir werden die Angelegenheit so schnell wie möglich für Sie erledigen.
Copyright© 2022 湘ICP备2022001581号-3