Sven Rautenberg: outerHTML bei popup oder frame

Beitrag lesen

Moin!

Während das noch mit lokalen Seiten funktioniert, versagt das
ganze bei URL's.

Die Same-Origin-Policy.

Warum ?
Vielleicht um den Zugriff auf fremde Seiten zu unterbinden ?
Wenn ja, wo ist der Sinn , könnte ja auch die Seite besuchen und Quelltext anschauen.

Richtig, aber Javascript kann ja nicht nur den Quelltext auslesen, sondern noch viele andere Dinge mehr. Selbst Nur-Lesen-Zugriff ist nicht unschädlich, wenn man beispielsweise durch ein Javascript auf einer bösen Seite feststellen könnte, welche anderen Seiten noch im Browser geöffnet sind - von dort eventuell eingetragenen Passworten oder der gezielten Veränderung dieser Seiten mal ganz abgesehen.

Deshalb: Es ist vollkommen unmöglich, dagegen was zu tun - wenn doch, wäre es eine heftige Sicherheitslücke im Browser, die so schnell, wie möglich, geschlossen werden sollte.

Weiss Jemand Rat ?

Die Javascripte müssen vom gleichen Server kommen, wie die zu untersuchende URL. Das sollte ja bei Servern, die deinem Zugriff unterstehen, kein großes Problem sein.

- Sven Rautenberg

--
My sssignature, my preciousssss!