iframe跨域获取的父页面URL

当iframe与父页面不属于同一个域名时,像上面的获取会因为安全策略原因而失败。在nczonline的一篇文章上看到一种方法,使用document.referrer。

方法很简单,通过parent !=window检测iframe与父页面是否同源,当不同源时,使用document.referrer,否则使用parent.location.href或者top.location.href;

var getParentUrl = function() { 
    var url = null;
    if (parent !== window) { 
        try {
           url = parent.location.href; 
        }catch (e) { 
           url = document.referrer; 
        } 
     }
     return url;
}

当iframe是被动态创建的时候,以上方式依然有效。
父子页面传递数据如下:
子页面:

top.postMessage(JSON.stringify(data || ''), getParentUrl())

父页面:

window.addEventListener('message', function(event){
        if(event.origin == 'http://10.45.14.94:8091'){
            document.getElementById('message').innerHTML = "收到" + event.origin + "消息:" + event.data;
            console.log(event)
        }
    }, false);

父页面需要先监听子页面内容,判断一下是否从需要的域中返回的数据.

  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
iframe页面跨域问题是指在Web开发中,当一个页面页面)中嵌套了另一个页面(子页面)的iframe元素,并且两个页面的域名或协议或端口不一致时,就会出现跨域问题。 由于浏览器的同源策略,子页面无法直接访问页面的内容,也无法与页面进行通信。这是为了保护用户隐私和安全。但是,有时候我们可能需要在页面之间进行数据交互或调用页面的方法。 解决跨域问题的常见方法有以下几种: 1. 使用postMessage API:在子页面中使用postMessage方法向页面发送消息,页面监听message事件来接收消息。这种方式可以实现跨域通信,但需要在两个页面中编写额外的代码。 2. 设置document.domain:如果两个页面的域名只是在子域名上有差异(例如,页面为example.com,子页面为sub.example.com),可以在两个页面中都设置document.domain为相同的主域名(例如,example.com)。这样浏览器会认为它们同源,从而解决跨域问题。 3. 使用window.name或location.hash:通过修改window.name或location.hash来传递数据。这种方式可以绕过同源策略限制,但只适用于传递较小的数据量。 4. 使用代理页面:在同源的页面中设置一个代理页面,该代理页面作为中间人,用于转发页面之间的数据。 需要根据具体的场景和需求选择适合的解决方案来解决iframe页面跨域问题。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值