在尝试跨脚本编写iframe时,如何禁用拒绝访问的消息?

时间:2011-06-09 13:20:45

标签: jquery xss

我有一个指向网站的iframe即。

<iframe src='http://www.fish.com/' id='fish'>

我的本​​地电脑上有一个html试图点击iframe中的按钮:

alert ( $('#fish').contents().find('#myButton').length );

我在浏览器中启用了跨站点脚本,并将安全性降低到最大值。我仍然得到访问被拒绝的错误。我曾尝试过IE6,IE8和Firefox。如何删除此限制?我正在尝试测试某些东西,并了解风险等。

以下是一个例子:

http://jsfiddle.net/RSbja/

使用上面的确切代码。

1 个答案:

答案 0 :(得分:2)

Firefox 需要将signed.applets.codebase_principal_support选项设置为true(about:config)。

Chrome 需要开始使用--disable-web-security

IE 需要allow cross-domain access (...)

下的选项Extras -> Security

这些选项将禁用XHR对象和iframe上跨域访问的安全检查。