XSS отключен между документами из одного домена

Я тестирую страницу " http://localhost/", содержащую iframe из источника " http://localhost/lipschat", с помощью браузера Chrome, пытаюсь получить доступ к текстовой области в iframe из javascript в родительском документе (содержащем iframe) с помощью этого скрипта:

window.document.domain = 'localhost'; alert (document.querySelector ('# iframe1'). contentWindow.document.querySelector ("label.rc-message-box__container textarea [name = msg]"). value);

Всякий раз, когда я пытаюсь получить доступ к этому компоненту, я получаю сообщение об ошибке:

Uncaught DOMException: заблокировал фрейм с источником " http://localhost/" от доступа к фрейму с несколькими источниками. в checkContext ( http://localhost/:138:59) в HTMLButtonElement.onclick ( http://localhost/:220:67)

Есть один примечательный факт, что 'lipschat' проксируется на ' http://dev.xxx.com:10001/lipschat' с обратным прокси-сервером apache. Есть ли какие-то решения?

Настройки обратного прокси в моем файле httpd.conf выглядят так:

Header set "X-XSS-Protection" "0"
Header add "Access-Control-Allow-Origin" "*"    
Header always append "X-Frame-Options" "SAMEORIGIN"

ProxyRequests           On
ProxyPreserveHost       Off     

ProxyPass           /lipschat       http://dev.*****.co.kr:10001/lipschat
ProxyPassReverse    /lipschat       http://dev.*****.co.kr:10001/lipschat

0 ответов

Другие вопросы по тегам