摘要:通常,對于兩個(gè)不同頁面的腳本,只有當(dāng)執(zhí)行它們的頁面位于具有相同的協(xié)議通常為,端口號為的默認(rèn)值,以及主機(jī)兩個(gè)頁面的模數(shù)設(shè)置為相同的值時(shí),這兩個(gè)腳本才能相互通信。
場景需要:
正文http://a.com -父頁面,記做A
http://b.com -子頁面,記做B
B生成的DOM,獲取其屬性,傳值到A
A監(jiān)聽事件,獲取監(jiān)聽的屬性,傳到B
利用window.postMessage() 方法可以安全地實(shí)現(xiàn)跨源通信。通常,對于兩個(gè)不同頁面的腳本,只有當(dāng)執(zhí)行它們的頁面位于具有相同的協(xié)議(通常為https),端口號(443為https的默認(rèn)值),以及主機(jī) (兩個(gè)頁面的模數(shù) Document.domain設(shè)置為相同的值) 時(shí),這兩個(gè)腳本才能相互通信。window.postMessage() 方法提供了一種受控機(jī)制來規(guī)避此限制,只要正確的使用,這種方法就很安全。
父頁面 A子頁面 B
效果
本人不太會(huì)錄屏,就上截圖了
開始因?yàn)闆]獲取的值,所以是undefined
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://m.hztianpu.com/yun/94518.html
摘要:開發(fā)者需要在中設(shè)置屬性為跨域是的簡稱這是一種利用瀏覽器漏洞解決跨域的辦法腳本元素可以不受瀏覽器同源策略的限制。 什么是瀏覽器同源策略? 同源是指,域名,協(xié)議,端口號均相同,如圖: showImg(https://segmentfault.com/img/bV9rAO?w=1088&h=394); 注意:localhost和127.0.0.1雖然都指向本機(jī),但也是跨域. 瀏覽器同源策略(...
摘要:由此可以看出,同源策略確實(shí)是必不可少的,那么它會(huì)帶來哪些限制呢和無法讀取。由于瀏覽器的同源策略,在網(wǎng)頁端出現(xiàn)了這個(gè)跨域的問題,然而我們發(fā)現(xiàn),所有的屬性并沒有受到相關(guān)的限制,比如等。 本文按照政治問答題必備套路分為以下3個(gè)部分: 為什么要跨域? 跨域是什么? 如何實(shí)現(xiàn)跨域? Section1、為什么要跨域? 自古以來(1995年起),為了用戶的信息安全,瀏覽器就引入了同源策略。那么同...
閱讀 3683·2021-11-24 09:39
閱讀 2642·2021-11-15 11:37
閱讀 2369·2021-11-11 16:55
閱讀 5726·2021-10-14 09:43
閱讀 3788·2021-10-08 10:05
閱讀 3091·2021-09-13 10:26
閱讀 2399·2021-09-08 09:35
閱讀 3589·2019-08-30 15:55