Iframe 子域上的同源策略限制

Iframe 子域上的同源策略限制,iframe,same-origin-policy,Iframe,Same Origin Policy,是否可以对从子域Iframe到主域的服务内容应用同源策略限制? 如果可能,请提供任何示例 提前谢谢 更新- 事实上,我使用iframe在一个站点上提供下载服务。Iframe方法对其他站点的内容很有效,但当与子域一起使用时,它会直接打开内容。这是我的问题那么,不使用“主”域怎么样?这是使用http://www.something.com/地址而不是http://something.com/。现在,例如http://data.something.com/不是http://www.something.

是否可以对从子域Iframe到主域的服务内容应用同源策略限制? 如果可能,请提供任何示例

提前谢谢

更新-


事实上,我使用iframe在一个站点上提供下载服务。Iframe方法对其他站点的内容很有效,但当与子域一起使用时,它会直接打开内容。这是我的问题

那么,不使用“主”域怎么样?这是使用
http://www.something.com/
地址而不是
http://something.com/
。现在,例如
http://data.something.com/
不是
http://www.something.com/
这样你就可以做一些事情,比如限制cookie的发送和同源策略。

实际上,我正在使用iframe提供从子域到主域的下载服务。Iframe方法对其他站点的内容很好,但当使用它的子域时,它会直接打开内容。这是我的problem@user2572943啊。。。为什么不在IFrame的页面中使用
内容配置
标题?只需将其设置为
附件;filename=somefile.txt
,它应该让浏览器下载文件,而不是直接打开文件。选中所选答案的选项1