Код кнопки Google Plus предупреждает: «Небезопасная попытка JavaScript получить доступ к фрейму» в Chrome - PullRequest
43 голосов
/ 06 декабря 2011

Я пытаюсь добавить кнопку Google Plus на свой сайт и продолжаю получать предупреждения о безопасности JavaScript, несмотря на то, что я использую рекомендованный Google код в Chrome.

Я воспроизвел ошибки с кодомскопировано прямо из рекомендуемого кода Google Webmaster без других добавлений:

<html itemscope itemtype="http://schema.org/">
<head>
<meta itemprop="name" content="Title">
<meta itemprop="description" content="Description">
</head>
<body>
<g:plusone annotation="inline"></g:plusone>
<script type="text/javascript">
  (function() {
    var po = document.createElement('script'); po.type = 'text/javascript'; po.async = true;
    po.src = 'https://apis.google.com/js/plusone.js';
    var s = document.getElementsByTagName('script')\[0\]; s.parentNode.insertBefore(po, s);
  })();
</script>
</body>

Загрузите его в Chrome (15 на Mac), и консоль разработчика предупреждает:

Unsafe JavaScript attempt to access frame with URL http://mydomain.com/ 
from frame with URL https://plusone.google.com/_/+1/fastbutton?url=http%3A%2F%2Fmydomain.com%2F&size=standard&count=true&annotation=inline&hl=en-US&jsh=m%3B%2F_%2Fapps-static%2F_%2Fjs%2Fwidget%2F__features__%2Frt%3Dj%2Fver%3Dt6mt7PFQYRQ.en_GB.%2Fsv%3D1%2Fam%3D!agWx4Vf_ACSIFA91ZQ%2Fd%3D1%2F#id=I1_1323174311773&parent=http%3A%2F%2Fmydomain.com&rpctoken=352111652&_methods=onPlusOne%2C_ready%2C_close%2C_open%2C_resizeMe. 
Domains, protocols and ports must match.

Является ли рекомендуемый Google Webmaster код просто небезопасным?Или я что-то не так сделал?

1 Ответ

30 голосов
/ 06 декабря 2011

Это общее предупреждение от социальных плагинов.Плагины Twitter и Facebook обычно тоже выдают это предупреждение.Вы можете смело игнорировать это.

...