php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > HTML, JavaScript, AJAX, jQuery, CSS, Bootstrap, LESS
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


HTML, JavaScript, AJAX, jQuery, CSS, Bootstrap, LESS Probleme mit HTML5, Bootstrap oder jQuery ?

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 10-05-2011, 20:45
Headley
 Registrierter Benutzer
Links : Onlinestatus : Headley ist offline
Registriert seit: May 2011
Beiträge: 3
Headley befindet sich auf einem aufstrebenden Ast
Question JS-Wertübergabe an anderes Fenster (andere Subdomain) -> XSS

Hallo zusammen,

da schreib ich doch jetzt mal mein Problem rein in der Hoffnung es geht doch irgendwie.
Was ich möchte: Ich habe eine Suchmaske gebaut. Sucht Kunden, Adressen ach irgendwas. Jetzt möchte ich diese Suchmaske in verschiedenen anderen Webseiten benutzen. Das heißt: dort wo eine Adresse ordentlich erfasst werden soll, soll dieser Assistent als Popup geöffnet werden, ich suche meine Adresse oder was auch immer raus und am Ende übergebe ich das Ergebnis per Javascript an das Elternfenster (Opener). Wunderbare Idee, kann man im Intranet sehr gut gebrauchen. Hab den Code jetzt nicht da, aber so aus dem Kopf gehts so:

Elternfenster:
URL: myapp.mydomain.de

diese enthält eine JS-Funktion wie:

function myCallback(myval1, myval2){
foo(bar)....
}


Der Aufruf des Assistenten:
function openAssi(){
window.open("http://myassi.mydomain.de/","Assi",.....Größe...usw);
}


In der AssiSeite erfolgt bei Click auf ein Button die Übergabe an das Elternfenster:
funktion buttonClick(){

//aufruf Callback des Openers
window.opener.myCallback(wert1, wert2);
window.close();
}


Also ich denke es ist deutlich gewurden auch wenn ich jetzt aus dem Kopf improvisieren musste. Mich interessiert eher der ANsatz. Also bisher habe ich dies so gelöst, dass ich den Assi immer als virt. Verzeichnis in die Website eingebunden habe. da war die domain dann kpl identisch. Der Nachteil, ich kann es nur mit anwendungen benutzen, die auf dem gleichen Webserver laufen. Oder ich müsste den Assi überall verteilen. Aber ich habe jetzt voller Elan einen eigenen DNS-Alias dafür erstellt und nun...Schöne Sch..... :-(

Hat jemand eine Idee??

Viele Grüße
Headley
Mit Zitat antworten
  #2 (permalink)  
Alt 10-05-2011, 20:53
wahsaga
  Moderator
Links : Onlinestatus : wahsaga ist offline
Registriert seit: Sep 2001
Beiträge: 25.236
wahsaga befindet sich auf einem aufstrebenden Ast
Standard

Zugriffe auf Fenster über Domaingrenzen hinweg kannst du vergessen, Stichwort Same Origin Policy.

Lediglich über Subdomains hinweg wäre das überhaupt denkbar; dazu muss dann document.domain entsprechend gesetzt werden.
__________________
I don't believe in rebirth. Actually, I never did in my whole lives.
Mit Zitat antworten
  #3 (permalink)  
Alt 10-05-2011, 21:12
Headley
 Registrierter Benutzer
Links : Onlinestatus : Headley ist offline
Registriert seit: May 2011
Beiträge: 3
Headley befindet sich auf einem aufstrebenden Ast
Standard

bei mir handelt es sich ja um subdomains da alle bei uns im intranet laufen. ich google mal nach document.domain. wo muss das rein?
Mit Zitat antworten
  #4 (permalink)  
Alt 11-05-2011, 18:55
Headley
 Registrierter Benutzer
Links : Onlinestatus : Headley ist offline
Registriert seit: May 2011
Beiträge: 3
Headley befindet sich auf einem aufstrebenden Ast
Thumbs up

Supi. Document.domain war DIE Lösung

Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
wertübergabe javascript, xss


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem bei Wertübergabe max479 HTML, JavaScript, AJAX, jQuery, CSS, Bootstrap, LESS 2 23-07-2008 14:08
Wertübergabe bei Formularen Fisi PHP Developer Forum 14 04-12-2006 12:02
[JavaScript] Bei Klick aktuelles Fenster und anderes Frames aktualisieren Screw Driver HTML, JavaScript, AJAX, jQuery, CSS, Bootstrap, LESS 1 15-10-2006 07:00
anderes Fenster updaten. JoelH HTML, JavaScript, AJAX, jQuery, CSS, Bootstrap, LESS 3 24-04-2002 19:49
Wert an ein anderes Fenster übergeben? F2p HTML, JavaScript, AJAX, jQuery, CSS, Bootstrap, LESS 2 20-03-2001 18:23

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

Die RIGID-FLEX-Technologie
Die RIGID-FLEX-TechnologieDie sogenannte "Flexible Elektronik" , oftmals auch als "Flexible Schaltungen" bezeichnet, ist eine zeitgemäße Technologie zum Montieren von elektronischen Schaltungen.

06.12.2018 | Berni

ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlicht
ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlichtDie bekannte Marktplatzsoftware ebiz-trader ist in der Version 7.5.0 veröffentlicht worden.

28.05.2018 | Berni


 

Aktuelle PHP Scripte

EJS TreeGrid ansehen EJS TreeGrid

EJS TreeGrid is DHTML component written in pure JavaScript to display and edit data in table, grid, tree view or grid with tree on HTML page

09.04.2019 coqsoft@ | Kategorie: JAVASCRIPT/ Components
Suchmaschine redaktionell, Branchenportal zum Geld verdienen

Programmbeschreibung Die Bezahl-Suchmaschine ist in Perl und PHP programmiert (eigenes CGI-Verzeichnis notwendig), benötigt PHP aber keine MySQL-Datenbank. Webmaster haben mit dieser Suchmaschine neben der normalen kostenlosen Registrierung von Lin

06.04.2019 skripte@ | Kategorie: PHP/ Suchmaschinen
Oog Photo-Video-Gallery

Mit Oog Photo-Gallery können Sie einfach und stilvoll Bilder (auch Video & Audio) auf Ihrem PHP5-Webserver veröffentlichen und verwalten. Lizenz: GNU GPL v2

06.04.2019 trottbrand@ | Kategorie: PHP/ Bilder
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 14:38 Uhr.