Frage

Beim Erstellen iFrame dynamisch (Javascript) auf IE und versucht, sein Dokument zuzugreifen, der Zugriff verweigert Fehler ausgegeben wird (weil seine Quelle nicht auf der gleichen Domäne wie der mit HTML ist).

Ich glaube, ich irgendwo, dass P3P-Header lesen kann diese Einschränkung senken (in der Regel ist es für 3rd-Party-Cookies verwendet). Kann mir jemand erklären, wie es für dynamisch erstellte iframe zu tun (oder mich auf diese Daten verweisen)?

War es hilfreich?

Lösung

Nein. P3P hat keine Beziehung zum JavaScript Same-Original-Policy, die im Browser umgangen oder die Remote-Site kurz einen Sicherheitslücke werden können.

Sie können den iframe-Inhalte über Ihre eigene Website-Proxy haben, wenn das möglich ist.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top