JavaScript/DOM/Document/domain
Aus SELFHTML-Wiki
JavaScript | DOM | Document
Die domain-Eigenschaft der Dokument-Schnittstelle ruft den Domänenanteil der Herkunft des aktuellen Dokuments ab bzw. legt diesen fest, wie er von der Same-Origin-Policy verwendet wird.
Beachte: Der document.domain-Setter ist veraltet. Er untergräbt die Sicherheitsvorkehrungen der Same-Origin-Policy und verkompliziert das Ursprungsmodell in Browsern, was zu Interoperabilitätsproblemen und Sicherheitsfehlern führt.
Der Versuch, document.domain festzulegen, ist gefährlich. Dadurch wird der vollständige Zugriff auf das DOM einer Seite von allen Subdomains aus ermöglicht, was wahrscheinlich nicht beabsichtigt ist. Außerdem wird die Port-Komponente aus dem Ursprung entfernt, sodass nun andere Seiten mit derselben IP-Adresse oder derselben Host-Komponente auf Ihre Seite zugreifen können, selbst wenn sie einen anderen Port verwenden.
Siehe auch
Weblinks
- MDN: Document/domain