afra: Cross Site Scripting, oder nicht?

Beitrag lesen

Hallo Leute!

Eckdaten: Es gibt einen Webserver, der über einen iFrame eine entfernte Seite lädt. Diese soll ohne Scrollbars angezeigt werden. (Wäre natürlich lösbar über eine irgendwie angegebene maximale Höhe, führt aber zu einem langen Scrollbar in der einbettenden Seite und der Unwägbarkeit, dass der geladenen Inhalt vielleicht doch mal höher wäre)

Der Kunde behauptet jetzt, dass es möglich wäre "onload" aus dem geladenen Dokument die Höhe des im iframe geladenen Dokumentes an die Seite die den iframe enthält zu übergeben.

Meines Erachtens geht das nicht? Das wäre doch Cross Site Scripting? Er behauptet dies nur steif und fest und ich bin jetzt ganz unsicher ;o)

Ich hasse diese Lösung mit dem iframe und mir wäre ein erlaubtes Scrollen viel lieber. Aber das "sieht ja nach nix aus" (<- nicht mein O-Ton)

Schönen Gruß

Afra