web渗透--49--web消息漏洞

1、web消息描述

Web消息(也称为跨文档消息)允许在不同域上运行的应用程序以安全的方式进行通信。

举个例子,该例子中引入了postMessage()方法,使纯文本消息可以跨源发送,它包含两个参数,消息和域。为了接收消息,接收网站需要添加新的事件处理程序,并拥有以下属性:

数据:输入消息的内容
来源:发送者的文档来源
源:源窗口

示例:

Send message:
	iframe1.contentWindow.postMessage("Hello world","http://www.example.com");

Receive message:
	window.addEventListener("message"

你可能感兴趣的:(web渗透)