19. juni 2001 - 20:30Der er
6 kommentarer og 1 løsning
\"access denied\" ved forsøg på at sætte form elementer i en anden frame! :(
Jeg frygter at der ikke findes en løsning, men jeg vil alligevel forsøge at kaste dette spørgsmål ud ...
Jeg har to frames - I den første, loader jeg et dokument med en form i ... i den anden loader jeg et script, der forsøger at indstille værdierne på nogen felter i den første, f.eks. med:
det virker sådan set fint nok! men kun så længe at begge scripts ligger på samme server! ... nu er det sådan, at det dokument med form\'en, det ligger på en anden server, og efter hvad jeg har kunnet finde frem til, får det browseren til at skifte til \"mixed mode\" - og dermed beskytte form elementer, kode, osv., i frames på andre servere.
Så hvad, er jeg bare på skideren eller hvad? Er browsere virkelig lavet så latterligt at de \"beskytter\" dokumenterne FOR serverne?? det giver jo ingen mening at implementere sikkerhed på klientens side - hvis man var ivrig nok, kunne man jo bare lave sig en ny klient, der IKKE beskyttede på den måde ... men der MÅ være en lettere måde at gøre det på?
<ole> Begge dokumenter skal ligge under samme domæne - ellers har du - af sikkerheds grunde - ikke love at eksekvere scripts siderne imellem. Forestil dig, jeg lavede en side i to frames og tilbød dig at ordne dine e-bank forretninger via den ene. Så havde jeg ligeså meget adgang til dine penge, som du - via den anden...! Det ville være katastrofalt latterligt, hvis man kunne gøre, som du foreslår. /mvh </bole>
jeg fandt en løsning - det endte simpelthen med at jeg brugte en http-komponent på serversiden ... jeg har så et script, der downloader siden med form\'en i, og parser den, finder feltnavnene osv, og som så laver en POST til serveren - det virker fint ...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.