今天发生了一件奇怪的事情,正在测试我正在开发的网站:我试图通过jquery访问iframe中的元素,令我惊讶的是我能够访问它们并修改它们。令人惊讶的是因为iframe不在同一个域中,因此我不应该为"相同的原始策略" (或者我错了?)。
事情是,它只能在"检查"之后完成。浏览器中的任何iframe元素(在本例中为chrome)。如果以后我会检查"任何不在iframe内部的网站元素,那么我就失去了#34;超级大国"并获得预期的结果,即由于"相同的原始政策"而不允许访问jquery。
问题: 那应该发生吗? 2.-如果它可能意味着安全风险,有没有办法防止它? 3.-如果这是假设发生并且是安全的,我怎么能jquery"模拟"浏览器"检查"这样我就可以访问iframes元素并修改它们