W3Cschool
恭喜您成為首批注冊(cè)用戶
獲得88經(jīng)驗(yàn)值獎(jiǎng)勵(lì)
1.5.1【必須】使用安全的前端跨域通信方式
document.domain
降域,實(shí)現(xiàn)前端跨域通訊,應(yīng)使用postMessage替代。1.5.2【必須】使用postMessage應(yīng)限定Origin
event.origin
校驗(yàn)來(lái)源,再執(zhí)行具體操作。===
判斷,禁止使用indexOf()
// bad: 使用indexOf校驗(yàn)Origin值
window.addEventListener("message", (e) => {
if (~e.origin.indexOf("https://a.qq.com")) {
// ...
} else {
// ...
}
});
// good: 使用postMessage時(shí),限定Origin,且使用===判斷
window.addEventListener("message", (e) => {
if (e.origin === "https://a.qq.com") {
// ...
}
});
Copyright©2021 w3cschool編程獅|閩ICP備15016281號(hào)-3|閩公網(wǎng)安備35020302033924號(hào)
違法和不良信息舉報(bào)電話:173-0602-2364|舉報(bào)郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號(hào)
聯(lián)系方式:
更多建議: