Size: a a a

JavaScript — русскоговорящее сообщество

2020 October 16

A

AOSP in JavaScript — русскоговорящее сообщество
Спасибо
источник

a

allpeg in JavaScript — русскоговорящее сообщество
ты читал этот ответ вообще?) там чувак предлагает для обхода same origin policy качать страницу и ставить себе.

@valid404 в общем случае задача нерешаема (т.е. ифрейм не ваш - доступа нет)
Но можно сделать "обход" - если форма простая, то можно скопировать интерфейс и отправлять себе.
источник

A

AOSP in JavaScript — русскоговорящее сообщество
Прочитал
источник

A

AOSP in JavaScript — русскоговорящее сообщество
Пошел на форумы гуглить
источник

A

AOSP in JavaScript — русскоговорящее сообщество
Так как должного ответа тут не дали
источник

a

allpeg in JavaScript — русскоговорящее сообщество
"ты читал этот ответ вообще" - это ответ @v_excelsior
источник

Д

Дима in JavaScript — русскоговорящее сообщество
источник

Д

Дима in JavaScript — русскоговорящее сообщество
Разве это не решение?
источник

A

AOSP in JavaScript — русскоговорящее сообщество
window.onload только
источник

A

AOSP in JavaScript — русскоговорящее сообщество
Чувствую так
источник

a

allpeg in JavaScript — русскоговорящее сообщество
Дима
Разве это не решение?
если фрейм с другого домена то same origin policy заблокирует Вам такое развлечение
источник

A

AOSP in JavaScript — русскоговорящее сообщество
Вот вот
источник

A

AOSP in JavaScript — русскоговорящее сообщество
Тварь какая =)
источник

a

allpeg in JavaScript — русскоговорящее сообщество
там коммент: "Browsers will prevent JavaScript from accessing a cross-origin frame."
источник

Д

Дима in JavaScript — русскоговорящее сообщество
Ну значит то что я говорил изначально было правдой, потому что я прочитал статью на мдн наискось и стал сомневаться, а в СО тоже не внимательно прочитал
источник

a

allpeg in JavaScript — русскоговорящее сообщество
AOSP
Тварь какая =)
покажите что за фрейм. если там простая форма без проверки referer и без XSRF то можно скопировать её себе, отправить к себе на сайт и затем отправить на сайт автора, и он ничего не заметит.

Но это фактически почти атака XSRF. если сайт неподвержен такой атакое, то никак.
источник

A

AOSP in JavaScript — русскоговорящее сообщество
Просто страница сайта
источник

A

AOSP in JavaScript — русскоговорящее сообщество
<iframe src="">
источник

a

allpeg in JavaScript — русскоговорящее сообщество
ну, это-то я и так понял
источник

a

allpeg in JavaScript — русскоговорящее сообщество
вопрос в том как она сделана
источник