XSS отключен между документами из одного домена
Я тестирую страницу " http://localhost/", содержащую iframe из источника " http://localhost/lipschat", с помощью браузера Chrome, пытаюсь получить доступ к текстовой области в iframe из javascript в родительском документе (содержащем iframe) с помощью этого скрипта:
window.document.domain = 'localhost'; alert (document.querySelector ('# iframe1'). contentWindow.document.querySelector ("label.rc-message-box__container textarea [name = msg]"). value);
Всякий раз, когда я пытаюсь получить доступ к этому компоненту, я получаю сообщение об ошибке:
Uncaught DOMException: заблокировал фрейм с источником " http://localhost/" от доступа к фрейму с несколькими источниками. в checkContext ( http://localhost/:138:59) в HTMLButtonElement.onclick ( http://localhost/:220:67)
Есть один примечательный факт, что 'lipschat' проксируется на ' http://dev.xxx.com:10001/lipschat' с обратным прокси-сервером apache. Есть ли какие-то решения?
Настройки обратного прокси в моем файле httpd.conf выглядят так:
Header set "X-XSS-Protection" "0"
Header add "Access-Control-Allow-Origin" "*"
Header always append "X-Frame-Options" "SAMEORIGIN"
ProxyRequests On
ProxyPreserveHost Off
ProxyPass /lipschat http://dev.*****.co.kr:10001/lipschat
ProxyPassReverse /lipschat http://dev.*****.co.kr:10001/lipschat