JS:从其他框架上删除其他框架中的脚本

时间:2009-03-03 17:35:34

标签: javascript

有没有办法从网站中删除脚本 来自其他域名?

3 个答案:

答案 0 :(得分:4)

没有。 some-origin策略意味着如果页面中的代码来自另一个域,则它无法访问框架内的页面的DOM。

如果框架内的页面是您控制的页面(即两个域都是您的),您可以设置该页面,以便在将某个查询字符串添加到URL时,脚本将被删除服务器端。但我猜它不是你控制的页面。

答案 1 :(得分:0)

不,但您可以使用代理从其他域加载内容并从您自己的域中重新提供(删除脚本)。我认为你在谈论你无法控制的内容。 (请记住,根据内容许可,这可能符合道德规范,也可能不符合道德规范。)

答案 2 :(得分:-1)

There is in IE

<iframe security="restricted" />

但它通常被认为是一种破碎的安全机制,你当然不能依赖它。