如果我有一个带有框架集和一些在 head 标记中定义的 javascript 的文档,例如:
<html>
<head>
<script>
function foo() {}
</script>
</head>
<frameset>
<frame src="A.html">
</frameset>
</html>
我已经假设框架(A.html)在其父级之前触发其 onLoad 事件处理程序。我几乎肯定这是一个安全的假设。但是,假设 A.html 的脚本上下文可以安全地访问父窗口头部中定义的所有脚本代码是否安全?
我可以做出哪些假设?