從iframe 訪問父頁的URL
儘管位於同一個域,但經常會出現無法透過iframe 檢索父頁URL 的情況當子域不同時。此行為引發了一個問題:跨站腳本 (XSS) 是否會擴展到子網域?
了解限制
答案在於瀏覽器的安全措施。儘管主頁和 iframe 共享一個網域(例如 www.mysite.com),但子網域的區別(例如 www 與 qa-www)屬於不同的「起源」。這種分離可以防止惡意行為者跨不同網站及其子網域存取和操縱資料。
替代解決方案
由於 XSS,直接存取父頁的 URL 受到限制顧慮,替代方法可以提供必要的資訊。要取得父頁的URL(即瀏覽器網址),可以使用以下程式碼:
var url = (window.location != window.parent.location) ? document.referrer : document.location.href;
注意:
以上是Iframe 可以跨子網域存取父頁面的 URL 嗎?的詳細內容。更多資訊請關注PHP中文網其他相關文章!