waplet Posted July 24, 2012 Report Share Posted July 24, 2012 Ir kāds veids kā aizsūtīt javascriptu child ifreimam (think) es te mēģināju kaut kā tā.. document.getElementById('content_frame').contentWindow.getElementByClass('header_2').html(""); , bet parādās permission denied,.. Kāpēc tā vajag? Jo bez ifreima ejot, ir redirekts, ka nav pareizais domēns. :) Quote Link to comment Share on other sites More sharing options...
0 marrtins Posted July 24, 2012 Report Share Posted July 24, 2012 Ja domēni atsķiras, un browserī nav speciāli nodefinēts, ka drīkt gramstīties, tad nevar. Quote Link to comment Share on other sites More sharing options...
0 waplet Posted July 24, 2012 Author Report Share Posted July 24, 2012 Browseri.. kāda veida "haki" arī ir :? Un apiet "domain detecting" ir nereāli cik saprotu :? Quote Link to comment Share on other sites More sharing options...
0 marrtins Posted July 24, 2012 Report Share Posted July 24, 2012 Jāpielauž useri lietot vecos IE :D Quote Link to comment Share on other sites More sharing options...
0 waplet Posted July 24, 2012 Author Report Share Posted July 24, 2012 <pre id="line1">if(parent.document.getElementById('content_frame')==null)window.location='?pfail=wrong_domain';</pre> Kaut ko tādu ir iespējams apiet .. :D Reāli viņš pārent'am tiek klāt.. es pat savam čaild elementam netieku klāt.. dīvaini.. Runa ir par draugiem.lv , tur jau ir tas external js, bet nu jā , čābīgi :S Quote Link to comment Share on other sites More sharing options...
0 foxsk8 Posted July 25, 2012 Report Share Posted July 25, 2012 Cross domain ifreimu tu nevari izmainīt. Ja ko no draugiem vajag, ņem un pēti viņu API, tur viss ir. Quote Link to comment Share on other sites More sharing options...
0 waplet Posted July 25, 2012 Author Report Share Posted July 25, 2012 Man nevajag no draugiem, bet man vajag saturu,informāciju no ifreima, kas ir draugos.. Quote Link to comment Share on other sites More sharing options...
0 codez Posted July 25, 2012 Report Share Posted July 25, 2012 Tu tak saproti, ka, ja tas būtu iespējams, tas būtu nenormālākais drošības caurums. Es savā lapā ielādēju jebkādu lapu, kurā esi ielogojies, un ar js palīdzību lasu, ko gribu, postoju, ko gribu, Quote Link to comment Share on other sites More sharing options...
0 waplet Posted July 25, 2012 Author Report Share Posted July 25, 2012 Nu skaties :) Tikko tik tālu, ka /.. Tā ir spēlīte no draugiem.lv aplikācijām , saucās Fragmenti un tad domāju tādā veidā meklēt vajadzīgo fragmentiņu no bildes ar JS. Reāli ar to skriptu sanāk, ka ir apiet tas domēn pārbaude, jo parent's ir tas content_frame Es vnk mēģināju te pačītot.., bet nesanāk kaut kā.. fragmenti-dr.armniko.lv/ Šis iekš fb console: div = document.getElementById('addons'); div.innerHTML = "<iframe src='http://fragmenti-dr.armniko.lv/' id='content_frame' style='height:100%;width:100%;'></iframe>"; div.style.display = 'block'; div.style.width = '1000px'; div.style.height = '1000px'; blocker = document.getElementsByClass('blocker'); blocker.style.visibility = 'hidden'; [17:19:52] waplet: Dabūju tik tāl, ka viss ir zem viena domēna, [17:21:09] waplet: Tur ķipa jāplūko bilde, un tad parādās sānā laukumiņs no bildes, kurš ir jāatrod bildē.. Es cik skatījos, tad tur ar px , viss tiek aprēķināts, tāpēc ar JS būtu viegli izrēķināt , kurš tad apgabals ir paņemts un tā inscinēt click().. kā rezultātā būtu atminēts tas laukiņš.. [17:22:20] waplet: piem. css->background: 300px 100px; .. 3x 1y.> $('#bildes_kvadrāts' + x + '_' + y).click(); [17:22:32] waplet: Tāda bija domā, bet nu jā, nekāds eksperts neesmu un nekas nesanāca :D Quote Link to comment Share on other sites More sharing options...
Question
waplet
Ir kāds veids kā aizsūtīt javascriptu child ifreimam (think)
es te mēģināju kaut kā tā..
, bet parādās permission denied,..
Kāpēc tā vajag?
Jo bez ifreima ejot, ir redirekts, ka nav pareizais domēns. :)
Link to comment
Share on other sites
8 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.