Resultados de la búsqueda a petición "same-origin-policy"

5 la respuesta

SecurityError: bloqueó un marco con origen para acceder a un marco de origen cruzado

Estoy cargando un<iframe> en mi página HTML y tratando de acceder a los elementos dentro de ella usando Javascript, pero cuando intento ejecutar mi código, aparece el siguiente error: SecurityError: Blocked a frame with origin ...

3 la respuesta

¿Evitando Chrome Access-control-allow-origin en el sistema de archivos local?

He leído los otros temas de políticas de origen aquí en SO, pero no he visto ninguna solución relacionada con el sistema de archivos local. Tengo una aplicación web (en un sentido laxo) que debe ser servida localmente. Estoy tratando de cargar ...

1 la respuesta

Origin evil.com en Encabezado de solicitud

Estoy tratando de enviar datos del formulario a un servicio web, pero debajo del "Encabezado de solicitud" en la "Red" del Chrome DOM obtuve el origen "evil.com" y el referente "localhost: 8080". Accept:application/json, text/plain, */* ...

1 la respuesta

¿Pueden diferentes subdominios de la misma aplicación evitar ataques maliciosos como XSS?

En mi aplicación Rails tengo 2 subdominios, uno :members.myapp.comcual es el área compartida entretodos los miembros(donde pueden iniciar sesión y administrar sus cuentas) Dos: cada miembro tiene su propio sitio web en un subdominio como ...

4 la respuesta

¿Cuál es el punto de la política Anti-Cross-Domain?

¿Por qué los creadores de HTML DOM y / o Javascript decidieron no permitir solicitudes de dominio cruzado? Puedo ver algunos beneficios de seguridad muy pequeños de no permitirlo, pero a la larga parece ser un intento de hacer que los ataques de ...

1 la respuesta

Política de mismo origen: AJAX y uso de API públicas

Sé si en mi propia página web, si mi usuario está en: http://www.example.com/form.php [http://www.example.com/form.php] y hago una solicitud ajax desde esa página ...

5 la respuesta

XMLHttpRequest no puede cargar el encabezado XXX No 'Access-Control-Allow-Origin'

tl; dr; Sobre la misma política de origenTengo un proceso Grunt que inicia una instancia del servidor express.js. Esto estaba funcionando absolutamente bien hasta ahora cuando comenzó a servir una página en blanco con la siguiente aparición en el ...

3 la respuesta

Obtenga JSON de subdominios con jQuery

Yo tengouser1.mydomain.com yuser2.mydomain.com dominios. Yo sueloapi.mydomain.com para tratar con mi aplicación web a través de AJAX / JSON. Entonces, quiero hacer una solicitud POST deuser1.mydomain.com aapi.mydomain.com/projects usando jQUery ...

4 la respuesta

Excepción DOMUught: bloqueó un marco con el origen "http: // localhost: 8080" para que no acceda a un marco de origen cruzado mientras enumera los iframes en la página

stoy tratando de enumerar los nombres de todos losiframes en una página, para que pueda acceder a ellos a través de Selenium. l problema es que el nombre de laiframe cambia cada vez, así que necesito recorrer todos ellos. Estoy ...

3 la respuesta

Access DOM iFrame secundario desde la página principal

Aquí está el trato: domain.com / page - La página principal (document.domain = domain.com) contiene un iframe sub.domain.com/page - El iframe secundario (document.domain = no establecido) está en un subdominio ¿Hay alguna forma de acceder al ...