XSS beskyttelse
Jeg har nedenstående 2 dokumenter som ligger på hver deres fysiske server.Problemet er, at man ikke må gøre nedenstående pga. XSS-beskyttelse.
Er der nogen der kender til nogle workarounds? Jeg har mulighed for at ændre en del på opsætningen af serverne, men det SKAL dog ende op med at være 2 separate servere (som dog begge ender på "mitdomæne.dk")
-------srv1.mitdomæne.dk/testxss.html---------
<html>
<head>
<script>
<!--
document['minfunc'] = function (a) {
document.getElementById("myid").innerHTML = a;
}
-->
</script>
</head>
<body>
<div id="myid">myid</div>
<br>
<br>
<br>
<script>
<!--
var e = document.createElement("iframe");
e.src = "http://srv2.mitdomæne.dk/testjs.html";
e.style.width = "500px";
e.style.height = "400px";
document.getElementsByTagName("body")[0].appendChild(e);
-->
</script>
</body>
</html>
--------srv2.mitdomæne.dk/testjs.html-----------
<html>
<body>
<script>
parent.document['minfunc']("hejsa");
</script>
</body>
</html>
