cross-domain-policy

    2热度

    1回答

    我正在使用第三方应用程序,该应用程序在其当前测试版状态中不幸缺少用于该服务的iframe集成的自定义选项。 由于iframe来自他们的网站,我不能使用jQuery来操纵它。 我明白所有这些安全措施的原因,但我仍然需要问:是否可以解决这个限制? 我已阅读关于伪造iframe src并将其重定向到您自己的网络服务器,实质上创建具有相同内容的新iframe。这样的事情是可能的,还是不可能做到?

    1热度

    1回答

    我有一个客户端,它是Flash AS3。 我得到2服务器,一个主要的Flash客户端和套接字策略服务器。 我在端口843上运行套接字策略服务器,并在任何端口X上运行我的客户端。 现在,当我与我的Flash客户端连接,使用这样的: Security.loadPolicyFile("xmlsocket://domain.com:port"); SecureSocket.connect(ip, por

    1热度

    2回答

    有一个从外部域加载的iframe。 是否有可能访问该iframe的DOM并改变其中的内容? 如果是这样,怎么样?

    0热度

    1回答

    我创建CKEditor的自定义服务器浏览器文件,测试在本地主机上和它的作品很好,但是当我把文件服务器上的不同的域,然后选择一个图像,浏览器阻止我再抛异常 Uncaught SecurityError: Blocked a frame with origin "<MyfileServer>" from accessing a frame with origin "<Mysite with ckedi

    6热度

    2回答

    我已经阅读了大部分涉及跨域错误的主题,但仍然无法正常工作。在网站中,我加载了与WCF Webservice通信的Silverlight模块。在本地主机上,它工作正常,没有发生错误。 我有web服务托管在http://localhost:50283,并在同一个文件夹中的端口50283是指我有clientaccesspolicy.xml位于看起来如下 <access-policy> <cro

    0热度

    1回答

    此测试(用于发送跨域AJAX或不)在Internet Explorer上始终为false,但它适用于Microsoft Edge。 看起来,<a>元素不会在IE上填充。 function testSameOrigin(url){ /* Return true if belongs to the same origin */ var loc = window

    1热度

    1回答

    我想将HTML5视频播放器集成到我的应用程序中。我的视频来源和标题(用于跟踪标记)来自不同的域。 当我使用 <video crossOrigin="anonymous"> <source src="domain1Url"> ... </source> <track kind="captions" label="English Captions" src="domain2Url"

    5热度

    1回答

    这将是How does Access-Control-Allow-Origin header work?的重复,但那里的方法也不适合我。我希望我只是错过了一些东西。 我想在我的.NET Core Web API(我通过AJAX访问)的响应中得到一个Access-Control-Allow-Origin头文件。 我试了几件事。除非另有说明,所有文件都在Startup.cs文件中。 方法1 作为每Mi

    0热度

    1回答

    我有一个用Node.js(Windows 7环境)编写的策略文件服务。我只是想测试当服务通过端口843发出请求时返回策略,但不使用Flash(即Telnet,浏览器,Powershell,Python,任何真正的东西)。 我已经看了很多,但可以'找到任何解决方案。我试图用Telnet,但在连接时,任何按键都会导致服务器返回一个错误的响应(大概是因为请求中没有包含必需的<policy-file-re

    0热度

    1回答

    我有两个代码片段: $.getJSON("https://noembed.com/embed", {"format": "json", "url": input.val()}, function (data) { // work with data }); 第二个: $.getJSON("https://www.youtube.com/oembed", {"format": "json",