为什么我阻止使用“window.opener”访问同源帧?

时间:2015-02-16 09:40:17

标签: javascript security iframe web https

我正在使用Google Chrome和Adblock Plus。

首先,我使用Chrome打开https://www.google.com.sg/,然后打开控制台并在控制台中输入window.open("https://www.google.com.sg/")

然后会出现一个新窗口。我在新窗口的控制台中输入window.opener.document,但它会引发错误:

  

“阻止来自”https://www.google.com.sg“的原始框架   访问跨域框架。“

我很困惑,因为我使用同源帧(两个窗口来自同一个原点“https://www.google.com.sg”)而不是跨源帧。为什么浏览器仍抱怨安全错误?

0 个答案:

没有答案