«same-origin-policy» 태그된 질문

8
JavaScript 코드에서 Postman에 "요청 된 자원에 'Access-Control-Allow-Origin'헤더가 없습니다"오류가 표시되지 않는 이유는 무엇입니까?
Mod note :이 질문은 Postman이 XMLHttpRequest와 같은 방식으로 CORS 제한을받지 않는 이유에 관한 것입니다. 이 질문은 "No 'Access-Control-Allow-Origin'..."오류를 수정하는 방법 이 아닙니다 . 게시를 중지하십시오 : 태양 아래 모든 언어 / 프레임 워크에 대한 CORS 구성. 대신 관련 언어 / 프레임 워크의 질문을 찾으십시오 . CORS 우회 요청을 허용하는 타사 …

14
jQuery / JavaScript : iframe의 내용에 액세스
jQuery를 사용하여 iframe 내부의 HTML을 조작하고 싶습니다. jQuery 함수의 컨텍스트를 iframe의 문서로 설정 하여이 작업을 수행 할 수 있다고 생각했습니다. $(function(){ //document ready $('some selector', frames['nameOfMyIframe'].document).doStuff() }); 그러나 이것은 작동하지 않는 것 같습니다. 에서 변수가 검사 쇼 날의 비트 frames['nameOfMyIframe']입니다 undefined내가 부하에 iframe을 위해 잠시 기다려하지 않는. 그러나 iframe 이로 …

7
SecurityError : 출처가있는 프레임이 교차 출처 프레임에 액세스하지 못하도록 차단
<iframe>HTML 페이지에서를 로드하고 Javascript를 사용하여 HTML 내의 요소에 액세스하려고하지만 코드를 실행하려고하면 다음 오류가 발생합니다. SecurityError: Blocked a frame with origin "http://www.<domain>.com" from accessing a cross-origin frame. 프레임의 요소에 액세스 할 수 있도록 솔루션을 찾도록 도와 줄 수 있습니까? 테스트 에이 코드를 사용하고 있지만 헛된 것입니다. $(document).ready(function() { var iframeWindow = …

11
동일 출처 정책을 우회하는 방법
잠김 . 이 질문과 주제는 주제가 다르지만 역사적 의미 가 있으므로이 질문과 답변은 잠겨 있습니다. 현재 새로운 답변이나 상호 작용을받지 않습니다. 동일한 원산지 정책 HTML / JS 동일 출처 정책 에 관한 커뮤니티 위키를 만들고 싶었습니다 . 이것은 SO에서 가장 많이 검색되는 주제 중 하나이며 통합 위키는 없으므로 여기로 이동하십시오.) …

3
도메인 간 양식 게시
이 주제에 대한 기사와 게시물을 모두 보았습니다 (SO 포함). 주석 의견은 동일한 출처 정책으로 인해 도메인 전체에서 POST 형식을 막을 수 있다는 것입니다. 내가 본 사람이 같은 출처 정책이 게시물 게시에 적용되지 않는다고 제안하는 유일한 장소 는 여기 입니다. 좀 더 "공식적인"또는 공식적인 출처로부터 답변을 받고 싶습니다. 예를 들어, 동일한 …

8
XMLHttpRequest가 XXX No 'Access-Control-Allow-Origin'헤더를로드 할 수 없습니다.
tl; dr; 동일 원산지 정책 정보 express.js 서버의 인스턴스를 시작하는 Grunt 프로세스가 있습니다. 이것은 Chrome (최신 버전)의 개발자 콘솔에있는 오류 로그에 다음과 같은 내용이 표시되는 빈 페이지를 제공하기 시작했을 때까지 완벽하게 작동했습니다. XMLHttpRequest가 https://www.example.com/을 로드 할 수 없습니다 . 요청 된 리소스에 'Access-Control-Allow-Origin'헤더가 없습니다. 따라서 원본 ' http : // …

7
firefox 동일 출처 정책 비활성화
Firefox의 동일한 출처 정책을 해제해야하는 지역 조사 도구를 개발 중입니다 (스크립트 액세스 측면에서 저는 교차 도메인 요청에 대해 신경 쓰지 않습니다). 특히 호스트 도메인의 스크립트가 도메인에 관계없이 페이지에 포함 된 모든 iframe의 임의 요소에 액세스 할 수 있기를 바랍니다. CORS FF 확장에 대해 언급 한 이전 Q & A를 알고 …

13
Chrome 48 이상에서 웹 보안 비활성화
--disable-web-security깃발에 문제가 있습니다. Windows의 Chrome 48 및 Chrome 49 베타에서는 작동하지 않습니다. 모든 인스턴스를 종료하고 먼저 플래그를 사용하여 Chrome을 재부팅하고 실행하고 다른 컴퓨터도 시도했습니다. 베타에서는 경고 팝업 ( "지원되지 않는 플래그를 사용하고 있습니다 ..")을 볼 수 있지만 CORS는 여전히 시행 중입니다. 공개 버전은 플래그를 완전히 무시하는 것 같습니다. 그에 대한 …

8
iframe src가로드에 실패하면 오류를 포착합니다. 오류 :-“프레임에 'http://www.google.co.in/'표시를 거부했습니다 ..”
Knockout.jsiframe src태그 를 바인딩 하는 데 사용 하고 있습니다 (사용자와 관련하여 구성 할 수 있음). 이제 사용자가 http://www.google.com 을 구성한 경우 (iframe에서로드되지 않는다는 것을 알고 있으므로 -ve 시나리오에 사용하고 있습니다) IFrame에 표시되어야합니다. 하지만 오류가 발생합니다. 'X-Frame-Options'를 'SAMEORIGIN'으로 설정했기 때문에 프레임에 ' http://www.google.co.in/ ' 을 표시하는 것을 거부했습니다 . Iframe에 대한 …
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.