授予对框架外部站点的位置访问权限

时间:2011-01-05 12:06:31

标签: javascript security

我正在关注外部网站。出于分析原因,该站点会尝试从父级调用位置,并拒绝访问(出于明显的默认安全原因)。 然而,我想禁用该安全性并回答,因为该网站是'朋友',但不在同一个域中。 似乎无法授予访问权限......任何想法?

2 个答案:

答案 0 :(得分:1)

如果网站是您所说的“朋友” - 如何自己传递位置数据?

答案 1 :(得分:1)

之前我遇到过类似的情况。允许通过iframe进行跨域javascript访问是不可能的,因为这会导致跨脚本攻击的噩梦。就像其他海报所说,你必须自己发布这些数据。解决此问题的一种方法是设置一个cookie,该cookie可以被其他域读取,无论他们要查找什么信息,然后他们都可以从cookie中读取数据。当您在iframe中加载其他网站时,Javascript可以设置为Cookie。要获得执行此操作的功能,请选中http://phpjs.org/functions/setcookie:509