1

JS SDK を使用してアプリケーションからコンテンツを共有するときに、link プロパティとして window.top.location を使用しようとしています。これは iframe キャンバス アプリです。

window.top.location を送信すると、次のエラーが表示されます。

エラー: プロパティ 'toJSON' へのアクセス許可が拒否されました ソース ファイル: http://connect.facebook.net/en_US/all.js行: 9

また、window.top.location の href プロパティを渡そうとしましたが、自分のコードで同様のエラーが発生します。

エラー: プロパティ 'herf' にアクセスする権限が拒否されました ソース ファイル: http://localhost:2888/Scripts/quickView.js行: 65

これは XSS の問題だと思いますが、それを回避する方法があるかどうか疑問に思っていました。サーバーからクライアントにキャンバス ページの URL をいつでも渡すことができますが、代わりにこれを機能させることができるかどうかを確認したいと思います。

これについてのあなたの考えに感謝します。

4

1 に答える 1