域名abc.com有一个包含2个iframe的页面.它们都是从域xyz.com加载的.XSS安全会阻止这两个iframe之间的JavaScript访问/通信/交互吗?
嗯,这取决于你的沟通意味着什么.似乎某种类型的沟通是可能的.以下是一个示例:www.abc.com上的HTML:
因为iframe已命名,我们可以在frame2中执行此操作:
click me
因此,我们单击第2帧中的链接,但显示第1帧的内容.