如何允许来自另一个子域的脚本

时间:2014-05-29 01:22:05

标签: javascript iframe xss cors

我有' user1.mysite.com'的iframe在' admin.mysite.com'页面中 如何允许父窗口中的脚本在iframe上运行?

谢谢!

我尝试将Access-Control-Allow-Origin添加到' user1.mysite.com':

#htaccess file
Header set Access-Control-Allow-Origin "admin.mysite.com"

例:
当我尝试执行时:

$("iframe").contents().find(selector).css(property,value);

它投向console.log:

Error: Permission denied to access property 'document'

0 个答案:

没有答案