从iframe跨域拖放

时间:2016-02-02 23:45:17

标签: javascript iframe drag-and-drop cross-domain

从iframe拖动链接时,我在firefox中收到“SecurityError:操作不安全”。

我的情况类似于:http://jsfiddle.net/ee7x1h4u/

当我尝试拖放iframe内部的youtube视频的标题时,在ondrop()事件中此行发生错误:

urldata = event.dataTransfer.getData('text/plain');

甚至可以让它在我自己的服务器(meteorjs后端)中运行吗? 谢谢!

1 个答案:

答案 0 :(得分:0)

问题不在于服务器,而在于客户端javascript安全性。这是所有现代Web浏览器内置的安全性,旨在保护用户免受遭受跨站点脚本攻击的网站的侵害。没有办法安全地覆盖它,唯一的解决方法是在主域下使用代理脚本,这样两个页面都在同一个域下,因此在同一个安全限制区域内。