使用javascript弹出iframe src域名

使用javascript弹出iframe src域名,javascript,html,xss,Javascript,Html,Xss,我想在加载脚本时弹出iframe src(域)。 我编写简单的代码,但它不起作用 <html> <title>Iframe load</title> <iframe src="https://evil.com/" id="site" width="800px" heigth="700px"></iframe> <script> var sit

我想在加载脚本时弹出iframe src(域)。 我编写简单的代码,但它不起作用

<html>
<title>Iframe load</title>
<iframe src="https://evil.com/" id="site" width="800px" heigth="700px"></iframe>
<script>
  var siteD = document.getElementById("site");
    alert(siteD);
</script>
</html>

Iframe负载
var siteD=document.getElementById(“站点”);
警报(现场);

当页面加载时,它只显示我
[object htmliframelement]
。但是我想在src的弹出窗口
evil.com
中显示。我希望你能理解我的问题。

你的问题有一个简单的答案,
siteD
有一个属性
src
,你需要提醒它,而不是自己的
siteD

下面是一个使用src作为属性的示例:

原因:
alert()
希望显示一个字符串,这就是为什么它将
toString()
应用于其参数,而不呈现对象的任何属性

您需要使用
alert(siteD.src)改为:

var siteD=document.getElementById(“站点”);
警报(siteD.src)

您应该使用
控制台。log
非常感谢。