Uncaught DOMException: заблокирован фрейм с источником от доступа к фрейму кросс-происхождения - PullRequest
0 голосов
/ 16 ноября 2018

Ниже приведена ошибка, которую я вижу в консоли при попытке входа на сайт.При дальнейшей проверке происходит ошибка в строке: parent.angular.element .. , как показано ниже.Что именно означает эта ошибка?

Uncaught DOMException: заблокирован фрейм с источником "https://www.mywebsite.com" от доступа к фрейму перекрестного происхождения.

<html>
<head>
<meta name="robots" content="noindex, nofollow"/>
<script>
**parent.angular.element(parent.document.getElementById('loginform')).scope().gcdmHandleLoginResponse(window.location.href);**
</script>
</head>
<body>
</body>
</html>

1 Ответ

0 голосов
/ 06 декабря 2018

Это форма XSS - если вы еще не знакомы с межсайтовым скриптингом, вы можете прочитать об этом здесь: https://en.wikipedia.org/wiki/Cross-site_scripting

Вы захотите убедиться, что родитель и ребеноккадры находятся в одном домене.

...