我只需要读取加载不同域的 iframe 的位置。
我不想改变它;我只想知道位置在哪里。
XSS 保护阻止我读取location.host
我可以以任何方式获取 iframe 的位置吗?
不,除非你可以将自己的脚本注入到iframe中。 浏览器的同域策略可防止这种情况。
如果您需要 iframe 的父网址,请尝试使用 document.referrer