• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Доступ к элементам из iframe

NickProstoNick

Статус как статус :)
Lotus Team
22.08.2008
1 851
27
BIT
0
Всем привет!
Есть вот какая задача... нужно "добраться" до элементов основной из своей страницы в iframe.
В итоге получаю ошибку
JavaScript:
Uncaught SecurityError: Blocked a frame with origin "[URL]https://server2.domen.com.ua[/URL]" from accessing a frame with origin "[URL]https://server1.domen.com.ua[/URL]". Protocols, domains, and ports must match.
И не понятно почему... ведь суффиксы одинаковы... :)
 
Последнее редактирование модератором:
V

vital

Но домены разные, все правильно. Следуя вашей логике server1.com.ua и server2.com.ua тоже должны иметь доступ друг другу, суффиксы же одинаковые :)

С точки зрения самого механизма DNS - https://server1.domen.com.ua и https://server2.domen.com.ua это 2 разных сайта, как и скажем www.domain.ru и domain.ru - вполне могут указывать на разные сайты :)

Ну и просто логически, не возможно же гарантировать https://server1.domen.com.ua и https://server2.domen.com.ua - это один сайт, одного человека. Что бы было понятнее, вспомним бесплатный хостинг когда домены были типа vasya.narod.ru и petya.narod.ru. Логично же, что они не должны иметь возможности тырить контент друг у друга так прямую :)
 

NickProstoNick

Статус как статус :)
Lotus Team
22.08.2008
1 851
27
BIT
0
В общем вопрос решен. Приписывают одинаковые длинны в документы
 
B

bracomp

Из фрейма можно добраться к элементам основной страницы , например, так window.top.$('#ddd').show("slow"), где ddd это id элемента главной страницы
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!