X-Frame-Optionen sind Anti-Clickjacking, nicht XSS. Die Seite kann nicht in einem iframe angezeigt werden. Können Sie stattdessen ein Popup-Fenster verwenden?
Wie deaktiviere ich XSS / "Same Origin" in Chrome?
Ich versuche, auf den Inhalt von HTML-Tags innerhalb eines Iframes auf einer von mir entwickelten Seite zuzugreifen. Die übergeordneten und die iframed-Seite haben dieselbe Stammdomäne, jedoch unterschiedliche Subdomains. Ich kann die iframed-Seite nicht ändern, aber ich kann die übergeordnete Seite ändern.
Zu diesem Zweck habe ich Chrome via geöffnet
open -a Google\ Chrome --args --disable-web-security
um zuzulassen, dass Chrome die gleiche Origin-Richtlinie ignoriert, die für den Zugriff auf Elemente in einem Iframe relevant ist. Chrome gibt jedoch immer noch einen Fehler zurück, wenn ich versuche, auf die Elemente des Iframe zuzugreifen:
Uncaught Error: SECURITY_ERR: DOM Exception 18 Refused to display document because display forbidden by X-Frame-Options.
Wie richte ich Chrome aus, die XSS-Prüfung vollständig zu ignorieren? Kann ich Befehlszeilenargumente verwenden? Diese Seite auf Dropbox veranschaulicht meine Absicht. Ich versuche, auf den Inhalt des Iframes zuzugreifen. http://dl.dropbox.com/u/1531353/Misc/subDomainFrameAccess/index.html
1 Antwort auf die Frage
Verwandte Probleme
-
3
Hat Chrome etwas Ähnliches zu den Suchbegriffen in Opera?
-
3
Wo befindet sich Google Chrome Crash Dump?
-
13
Wie bekomme ich eine neue Browsersitzung, wenn Sie in Firefox / Chrome eine neue Registerkarte oder...
-
8
Anzeigen von XML im Chrome-Browser
-
5
Suchfeld in Chrome
-
6
Firebug-ähnliche Anwendung für Chrom?
-
2
Gibt es eine Möglichkeit, alle Registerkarten in Chrome mit einem Lesezeichen zu versehen?
-
4
Wie kann ich Chrome-Abstürze beheben?
-
3
Wie verwende ich Greasemonkey-Skripte in Chrome?
-
4
Was ist die Funktion "Inspect Element" in Google Chrome?