W3Cschool
恭喜您成為首批注冊用戶
獲得88經驗值獎勵
1.5.1【必須】使用安全的前端跨域通信方式
document.domain
降域,實現(xiàn)前端跨域通訊,應使用postMessage替代。1.5.2【必須】使用postMessage應限定Origin
event.origin
校驗來源,再執(zhí)行具體操作。===
判斷,禁止使用indexOf()
// bad: 使用indexOf校驗Origin值
window.addEventListener("message", (e) => {
if (~e.origin.indexOf("https://a.qq.com")) {
// ...
} else {
// ...
}
});
// good: 使用postMessage時,限定Origin,且使用===判斷
window.addEventListener("message", (e) => {
if (e.origin === "https://a.qq.com") {
// ...
}
});
Copyright©2021 w3cschool編程獅|閩ICP備15016281號-3|閩公網安備35020302033924號
違法和不良信息舉報電話:173-0602-2364|舉報郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號
聯(lián)系方式:
更多建議: