2017-10-01 4 views
0

クロムエクステンションを作成します。ユーザーが特別なショートカットを押すと、この拡張機能はiframeをchromeの現在のアクティブページに追加します。このiframeは外部リソース(私のサイト)からjsをロードし、いくつかのデータを表示します。これは許可されていますか(iframeの内側に外部jsを読み込む)?クロム拡張子を使用して、自分のサイトからiframeを埋め込むことはできますか?

私はクロム開発者にそれについての制限はありませんでしたが、私の拡張機能がクロムウェブストアでチェックをパスしないと心配です。

+0

外部スクリプトが改ざんされると、エクステンションがアクセスできるすべてのものにアクセスできるため、拡張機能のアクセス許可に依存していると思います。一般的に、これは非常に悪い考えです。 – wOxxOm

答えて

-1

DOMに任意のHTMLコードを挿入できますが、IFRAMEを挿入する場合は、同じ原点の制限によって制限され、両方のWebサイトが共通のドメインとプロトコルを共有していない限り、埋め込みJavaScriptは実行されません。

詳細はhttps://developer.mozilla.org/en-US/docs/Web/Security/Same-origin_policyを参照してください。

関連する問題