绕过本地托管的javascript页面的同源策略

Getting around the Same Origin Policy for a javascript page hosted locally

本文关键字:策略 javascript      更新时间:2023-09-26

我正在尝试设计一个JavaScript页面,该页面需要访问托管在不同域上的一个或多个iframe的内容,而我无法访问该域。

这个页面将只在本地托管,这意味着我可以在Chrome上使用-禁用网络安全,但我希望它是一个易于转移的页面,可以提供给其他一些可以使用它的人,而不必被灌输在使用这个页面的Chrome实例中不实际浏览互联网的重要性。

我意识到写这篇文章听起来可能是为了掩饰一些恶意的,即使是非常业余的意图,但我向你保证,事实并非如此。基本上,我正在为易趣业务设计一个替代的销售经理前端,它可以分发给员工,让一些任务变得更容易。我能做我想做的事情的唯一方法是通过iframe访问标准的易趣页面,因为我需要能够从家长那里与之互动。

如果你没有访问iframe的权限,我不知道如何获得访问权限。

你可能需要一些类似于跨窗口信息的东西。