我在IE9上遇到了一些 Javascript 注入问题(> 中高安全性)。在我的应用程序中,当用户想要将任何网页添加到他们的书签时,他们单击一个链接,然后将 Javascript 注入该页面,该注入的 javascript 会获取有关页面的所有详细信息并将用户重定向到我的网站。在 IE9 上,它似乎不适用于中高安全性。我怀疑这与IE9 如何处理跨站点 javascript 注入有关。但是,无法找到任何相关信息。
有人可以帮助或指导我一些相关信息。
谢谢
我在IE9上遇到了一些 Javascript 注入问题(> 中高安全性)。在我的应用程序中,当用户想要将任何网页添加到他们的书签时,他们单击一个链接,然后将 Javascript 注入该页面,该注入的 javascript 会获取有关页面的所有详细信息并将用户重定向到我的网站。在 IE9 上,它似乎不适用于中高安全性。我怀疑这与IE9 如何处理跨站点 javascript 注入有关。但是,无法找到任何相关信息。
有人可以帮助或指导我一些相关信息。
谢谢
您可能会发现这篇 TechNet 帖子很有用,尤其是“允许 Internet Explorer Web 浏览器控件的脚本”行。
显然,Internet Explorer 不允许脚本控制 Web 浏览器,除了中低和低安全级别。因此,除非将浏览器设置为这两个级别之一,否则您将无法重定向浏览器。
也许您可以向 DOM 添加某种通知并给他们一个指向您网站的链接,而不是重定向它们?