读取跨站点 iframe 位置

reading cross site iframe location

本文关键字:位置 iframe 站点 读取      更新时间:2023-09-26

我只需要读取加载不同域的 iframe 的位置。
我不想改变它;我只想知道位置在哪里。
XSS 保护阻止我读取location.host

我可以以任何方式获取 iframe 的位置吗?

不,除非你可以将自己的脚本注入到iframe中。 浏览器的同域策略可防止这种情况。

如果您需要 iframe 的父网址,请尝试使用 document.referrer