HTML van frame uit ander domein verkrijgen

Pagina: 1
Acties:

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 13-06 23:19
Ik probeer de HTML van een externe pagina (via een iframe) als javascript variabele te krijgen in mijn eigen pagina. Probleem is dat de iframe op een ander domein staat. Waarschijnlijk om XSS te voorkomen krijg ik een foutmelding als ik de contentDocument van de iframe probeer te benaderen.

Is er wel een manier om dit te doen of is dit expres volledig dichtgetimmerd? Kan ik de gebruiker bijvoorbeeld om toestemming vragen oid? Als iemand een manier weet: graag.

Zelf dacht ik aan een vertrouwde zone bij internet explorer (nog niet getest) en greasemonkey bij firefox, maar het is nog steeds een beetje omslachtig.

  • EvilWhiteDragon
  • Registratie: Februari 2003
  • Laatst online: 00:15
Nu weet ik niet waarom je dit wil als Javascript var, maar kun je ook wat met dit HTML in PHP? Want dan is het niet erg moeilijk.

LinkedIn
BlackIntel


Verwijderd

Kan je de pagina niet met PHP naar binnen halen? Dan heb je het XSS probleem in elk geval niet.

  • HuHu
  • Registratie: Maart 2005
  • Niet online
Gaat niet lukken.

Trek de pagina server-side binnen, via bijvoorbeeld PHP, en sla dan je slag.

  • HuHu
  • Registratie: Maart 2005
  • Niet online
Verwijderd schreef op donderdag 03 september 2009 @ 12:31:
Kan je de pagina niet met PHP naar binnen halen? Dan heb je het XSS probleem in elk geval niet.
XSS hou je dan nog steeds hoor :D.

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 13-06 23:19
Hmm, dat dacht ik al. Ik wilde het eerst ook via PHP doen, maar het is een beetje lastig omdat het om iets gaat dat met een ASP.NET formuliertje wordt gegenereerd (lees: een viewstate van 3kB)

Maargoed, jammer dat dat niet gaat werken

  • Fuzzillogic
  • Registratie: November 2001
  • Laatst online: 01-07 22:34
Eventueel Apache met mod_proxy (of IIS equivalent daarvan, als dat er is) om het externe domein te maskeren als zijnde eigen domein?

Verwijderd

HuHu schreef op donderdag 03 september 2009 @ 12:33:
[...]

XSS hou je dan nog steeds hoor :D.
Ja maar niet het probleem dat 't geblocked wordt :P

Acties:
  • 0 Henk 'm!

Verwijderd

Dit kun je oplossen door middel van het toepassen van interdomeiniale proxy strategy patterns :)

Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

Verwijderd schreef op zondag 06 september 2009 @ 15:20:
Dit kun je oplossen door middel van het toepassen van interdomeiniale proxy strategy patterns :)
...wat?

Professionele website nodig?


Acties:
  • 0 Henk 'm!

Verwijderd

Tssssk, weet je dat niet? Amateur. :+
Pagina: 1