【发布时间】:2011-10-15 13:41:58
【问题描述】:
我正在开发网站,它允许将外部网站显示到 iframe 中,并带有额外的信息,类似于谷歌图片。
在大多数情况下,这很好用,但某些网站使用访问父框架的 javascripts 调用,这会导致“不安全的 JavaScript 尝试使用 URL 访问框架”和其他错误,并且这些网站无法正确显示。
是否有任何方法可以至少对某些网站进行修复?某种沙盒?还是允许子框架访问父框架?以某种方式替换 window.top?
【问题讨论】:
标签: security iframe cross-domain external