Mozilla Firefox質問スレッド Part171 [無断転載禁止]©5ch.io
■ このスレッドは過去ログ倉庫に格納されています
0276名無しさん@お腹いっぱい。
2017/01/26(木) 21:36:40.30ID:LQYC9eLe0アクセスというのはブラウザで表示するということではない
それができないならそもそも何のためのiframeなんだか
今話題にしているクロスドメイン問題というのは
サーバAのスクリプトはサーバAにあるコンテンツにしかアクセスできない
Bサーバのコンテンツに直接アクセスはできないし、XMLHttpRequestを出すのもダメということ
たとえばサーバAを信用してhttpsでログインしてアカウントや個人情報を送信したとして
そのページにiframeがあってサーバBのページが埋め込まれ、サーバBのスクリプトが走るとする
もしサーバBのスクリプトがサーバAのコンテンツにアクセスできたらどうなると思う?
サーバBに筒抜けになるよね?
だからこういうことは絶対にできてはいけないことになってる
ちなみにローカルサーバ上のコンテンツもクロスドメイン扱い(理由は考えたらわかると思う)
になるので注意な
■ このスレッドは過去ログ倉庫に格納されています