Connectivity verification
От: maxx_lt  
Дата: 01.06.06 13:34
Оценка:
Добрый день,

Проблема такова:
Есть два Web сервера в разных доменах. С Web1 клиент запрашивает страницу которая реально содержит IFRAME с SRC указывающим на WEB2 страничку. Некоторые клиенты могут физически не иметь доступа к Web2. Клиентский код определяет проблемы с коннектом подгружая в XML островок данные с Web2. В зависимости от результата проверки показывается либо user friendly error, либо загружется страничка с Web2.

При этом в IE 6.0 возникает окошко: "Page is accessing information that is not under its control ...". Так как сервера находятся в разных доменах, использование невидимого FRAME куда подгружается тестовый документ приведет к Access Denied ошибке из-за cross-site scripting.

Кто-нибудь поборол cross-site scripting ограничения? Вприницпе доступ к DOM модели Документа внтури фрейма не так и нужен, сколько необходимо понять удачно ли загрузилась тестовая страничка с Web2.

Спасибо за ответы.
Re: Connectivity verification
От: marx paul Германия Провести онлайн-опрос
Дата: 01.06.06 23:01
Оценка:
Здравствуйте, maxx_lt, Вы писали:

_>Добрый день,


_>Проблема такова:

_>Есть два Web сервера в разных доменах. С Web1 клиент запрашивает страницу которая реально содержит IFRAME с SRC указывающим на WEB2 страничку. Некоторые клиенты могут физически не иметь доступа к Web2. Клиентский код определяет проблемы с коннектом подгружая в XML островок данные с Web2. В зависимости от результата проверки показывается либо user friendly error, либо загружется страничка с Web2.

_>При этом в IE 6.0 возникает окошко: "Page is accessing information that is not under its control ...". Так как сервера находятся в разных доменах, использование невидимого FRAME куда подгружается тестовый документ приведет к Access Denied ошибке из-за cross-site scripting.


_>Кто-нибудь поборол cross-site scripting ограничения? Вприницпе доступ к DOM модели Документа внтури фрейма не так и нужен, сколько необходимо понять удачно ли загрузилась тестовая страничка с Web2.


_>Спасибо за ответы.


как насчет прочитать src у iframe и посмотреть, что там стоит — пустота, билиберда или твой URI?
src стопудово открыт для чтения, да и для записи тоже должен...
Провести онлайн-опрос
Online-Umfrage erstellen
Re[2]: Connectivity verification
От: maxx_lt  
Дата: 02.06.06 09:53
Оценка:
Здравствуйте, marx paul, Вы писали:

MP>как насчет прочитать src у iframe и посмотреть, что там стоит — пустота, билиберда или твой URI?

MP>src стопудово открыт для чтения, да и для записи тоже должен...

К сожалению, в MSDN в статье "About Cross-Frame Scripting and Security" написано: "iframe: src property can be set to navigate, but cannot be read."

Думаю, что такой вариант врядли подойет.

Спасибо,
Maxx
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.