自分の Web サイト ページのiframe内で別の Web サイトのページのコンテンツを操作できますか?
たとえば、ブログのナビゲーション リンクとコメントを省略し、元の Web ページの所有者の実際のコンテンツ、フッター、およびバナーを保持したいとします。
ブラウザをサポートする場合、これは( Webメッセージング仕様postMessage
でカバーされている)を介して可能ですが、フレーム化されているサイトの協力が必要です。
サードパーティのウェブサイトのDOMに自由にアクセスすることはできません。これは重大なセキュリティリスクになるためです(例:アリスがマロリーのサイトにアクセスします。マロリーはボブのサイトをiframeに配置します。アリスのブラウザはユーザー名とパスワードのフィールドに自動入力します。マロリーはそれらを次のように読み取ります。 JavaScriptを使用して、自分のサーバーに送信します。)