如何透過Iframe跨子網域存取父URL?
跨子網域從iframe 存取父URL
如果兩個頁面都駐留在iframe 中,則從iframe 存取父頁的URL 通常很簡單相同的網域。但是,當 iframe 和父頁面位於不同的子網域時,跨網域腳本限制將阻止直接存取父頁面的 URL。
跨網站腳本限制
當一個網站上的惡意腳本能夠存取並執行另一網站上的程式碼時,就會出現跨網站腳本漏洞。瀏覽器安全策略實施嚴格的限制,以防止此類漏洞利用敏感資料。這些限制之一是,未經明確許可,腳本無法存取不同網域上網站的資料。
子域和跨站腳本
雖然子域在邏輯上與其相關主域,從安全角度來看,它們被視為單獨的實體。因此,當一個子網域上的 iframe 嘗試存取另一個子網域上父頁面的 URL 時,瀏覽器會將其解釋為跨網站腳本嘗試並拒絕存取。
替代解決方案
如果需求只是取得首頁的URL(瀏覽器網址列URL),解決方法是available:
var url = (window.location != window.parent.location) ? document.referrer : document.location.href;
此程式碼檢查iframe 和父頁面是否位於不同的子網域。如果是,它會使用 document.referrer 屬性來取得連結到 iframe 的頁面的 URL。如果它們不在不同的子網域上,它將使用 document.location.href 屬性來檢索父頁面的 URL。
注意:
- 視窗.parent.location 是允許的,因為它只引用父頁的Location 對象,而不是其特定屬性,如href 。
- document.referrer可能不會總是傳回包含文件的 URL,尤其是在 iframe 載入過程中涉及重定向或中間頁面的情況下。
以上是如何透過Iframe跨子網域存取父URL?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

JavaScript是現代Web開發的基石,它的主要功能包括事件驅動編程、動態內容生成和異步編程。 1)事件驅動編程允許網頁根據用戶操作動態變化。 2)動態內容生成使得頁面內容可以根據條件調整。 3)異步編程確保用戶界面不被阻塞。 JavaScript廣泛應用於網頁交互、單頁面應用和服務器端開發,極大地提升了用戶體驗和跨平台開發的靈活性。

Python和JavaScript開發者的薪資沒有絕對的高低,具體取決於技能和行業需求。 1.Python在數據科學和機器學習領域可能薪資更高。 2.JavaScript在前端和全棧開發中需求大,薪資也可觀。 3.影響因素包括經驗、地理位置、公司規模和特定技能。

實現視差滾動和元素動畫效果的探討本文將探討如何實現類似資生堂官網(https://www.shiseido.co.jp/sb/wonderland/)中�...

JavaScript的最新趨勢包括TypeScript的崛起、現代框架和庫的流行以及WebAssembly的應用。未來前景涵蓋更強大的類型系統、服務器端JavaScript的發展、人工智能和機器學習的擴展以及物聯網和邊緣計算的潛力。

如何在JavaScript中將具有相同ID的數組元素合併到一個對像中?在處理數據時,我們常常會遇到需要將具有相同ID�...

不同JavaScript引擎在解析和執行JavaScript代碼時,效果會有所不同,因為每個引擎的實現原理和優化策略各有差異。 1.詞法分析:將源碼轉換為詞法單元。 2.語法分析:生成抽象語法樹。 3.優化和編譯:通過JIT編譯器生成機器碼。 4.執行:運行機器碼。 V8引擎通過即時編譯和隱藏類優化,SpiderMonkey使用類型推斷系統,導致在相同代碼上的性能表現不同。

探索前端中類似VSCode的面板拖拽調整功能的實現在前端開發中,如何實現類似於VSCode...
