Avatar billede mindplay Nybegynder
19. juni 2001 - 20:30 Der er 6 kommentarer og
1 løsning

\"access denied\" ved forsøg på at sætte form elementer i en anden frame! :(

Jeg frygter at der ikke findes en løsning, men jeg vil alligevel forsøge at kaste dette spørgsmål ud ...

Jeg har to frames - I den første, loader jeg et dokument med en form i ... i den anden loader jeg et script, der forsøger at indstille værdierne på nogen felter i den første, f.eks. med:

parent.frames[\'frame_1\'].document.forms[\'min_form\'].elements[\'username\'].value = \'mindplay\';

det virker sådan set fint nok! men kun så længe at begge scripts ligger på samme server! ... nu er det sådan, at det dokument med form\'en, det ligger på en anden server, og efter hvad jeg har kunnet finde frem til, får det browseren til at skifte til \"mixed mode\" - og dermed beskytte form elementer, kode, osv., i frames på andre servere.

Så hvad, er jeg bare på skideren eller hvad? Er browsere virkelig lavet så latterligt at de \"beskytter\" dokumenterne FOR serverne?? det giver jo ingen mening at implementere sikkerhed på klientens side - hvis man var ivrig nok, kunne man jo bare lave sig en ny klient, der IKKE beskyttede på den måde ... men der MÅ være en lettere måde at gøre det på?

HJÆLP!! :(
Avatar billede stigc Nybegynder
19. juni 2001 - 20:34 #1
det er ikke fordi den den ene frame loader før den anden?
Avatar billede stigc Nybegynder
19. juni 2001 - 20:35 #2
altså, at framen med javascript prøver at ændre på noget der ikke findes endnu...
Avatar billede olebole Juniormester
19. juni 2001 - 20:53 #3
<ole>
Begge dokumenter skal ligge under samme domæne - ellers har du - af sikkerheds grunde - ikke love at eksekvere scripts siderne imellem.
Forestil dig, jeg lavede en side i to frames og tilbød dig at ordne dine e-bank forretninger via den ene. Så havde jeg ligeså meget adgang til dine penge, som du - via den anden...! Det ville være katastrofalt latterligt, hvis man kunne gøre, som du foreslår.
/mvh
</bole>
Avatar billede jakoba Nybegynder
19. juni 2001 - 20:57 #4
Du kan jo lave en kopi af formen på den anden server, eller omvendt så de to sider kommer samme sted fra.

man kan bruge \"signed scripts\" for at komme udenom begrænsningen, men det er ikke specielt nemt eller billigt.

mvh JakobA
Avatar billede jakoba Nybegynder
20. juni 2001 - 07:08 #5
mere info i kaitel 14 \"JavaScript security\"
http://developer.netscape.com/docs/manuals/js/client/jsguide/index.htm
Avatar billede mindplay Nybegynder
20. juli 2001 - 10:39 #6
jeg fandt en løsning - det endte simpelthen med at jeg brugte en http-komponent på serversiden ... jeg har så et script, der downloader siden med form\'en i, og parser den, finder feltnavnene osv, og som så laver en POST til serveren - det virker fint ...
Avatar billede mindplay Nybegynder
21. august 2001 - 10:27 #7
...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester