我有一个 ASP.NET 网站。非常巨大!
我所做的最新添加,一切都启用了 JavaScript/AJAX。
我将 HTML 和 JavaScript 代码从服务器发送回客户端,客户端会将 HTML 注入 DIV - 并使用以下命令将 JavaScript 注入 DOM:
$('<script type="text/javascript">' + script + '</sc' + 'ript>').appendTo(document);
或这个:
var js = document.createElement("script");
js.setAttribute("type", "text/javascript");
js.text = script;
document.appendChild(js);
在我自己的开发机器上,可以访问注入的 javascript,并且我能够执行注入的 JavaScript 函数。
当我部署到我的测试环境时,)我们有一个内部域名,例如 www.testenv.com)我收到 JavaScript 错误。
我试图将问题隔离到一个小页面中,在其中注入 alert("sfdfdf"); 在页面的底部,这工作正常。
是否有任何政策设置禁止这样做?