是否有任何方式而不是JS hack我可以从iframe发布到iframe之外的另一个页面?

时间:2008-10-07 20:53:54

标签: javascript iframe post parent pci-dss

有什么方法可以代替JS hack我可以从iframe发布到iframe之外的另一个页面吗?

iframe将数据发布到第三方,然后只回复一个重定向URl的URL,因此我们无法设置表单目标。我们符合PCI标准,因此我们无法使用window.parent.location = url;

4 个答案:

答案 0 :(得分:1)

看来,它归结为: 1.你从iframe的第三方获得了一个文本网址 2.您希望将您网页的位置更改为该网址 3.除非你能控制第三方,否则你所得到的只是文字网址。

现在,自动更改网页位置的唯一方法是window.parent.location(或window.location。)

如果使用javascript更改页面的网址不符合PCI标准,那么您正在尝试做一些非PCI复杂的事情。

答案 1 :(得分:0)

<form>接受目标参数,例如目标= “_父”

答案 2 :(得分:0)

在锚标记中,您可以设置target='_parent'这将导致将网址加载到父窗口中。

答案 3 :(得分:0)

,唯一的方法就是使用javascript。但使用window.parent.location = url;

并不是真正的黑客攻击