\r\n\r\n\r\n\r\n\r\n### 試したこと\r\n\r\nブレークポイントで止め、\r\nopenwindow.documentの値をウォッチ式で確認した所、と出てしまいます。\r\n\r\n### 補足情報(FW/ツールのバージョンなど)\r\n\r\nGoogle Chrome\r\nバージョン: 74.0.3729.131(Official Build) (64 ビット)","answerCount":1,"upvoteCount":0,"datePublished":"2019-05-18T13:56:15.439Z","dateModified":"2019-05-18T13:56:15.439Z","acceptedAnswer":{"@type":"Answer","text":"これはできません。同一オリジンポリシーというもので禁止されています。\r\n仮にこれができると、ウェブサイトに脆弱性がなくても、クロスサイトスクリプティング相当の攻撃ができてしまいます。\r\n\r\n相手側の許可があれば、外部のサイトの情報を読み込めるようになります。この仕様をCORSといい、その中心になるのが、Access-Control-Allow-Origin ヘッダです。これがないと読めるようにはなりません。","dateModified":"2019-05-18T14:13:54.617Z","datePublished":"2019-05-18T14:13:54.617Z","upvoteCount":3,"url":"https://teratail.com/questions/190095#reply-282152"},"suggestedAnswer":[],"breadcrumb":{"@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"item":{"@id":"https://teratail.com","name":"トップ"}},{"@type":"ListItem","position":2,"item":{"@id":"https://teratail.com/tags/JavaScript","name":"JavaScriptに関する質問"}},{"@type":"ListItem","position":3,"item":{"@id":"https://teratail.com/questions/190095","name":"window.openで返されたオブジェクトからの要素の取得ができない"}}]}}}
質問するログイン新規登録

Q&A

解決済

1回答

1209閲覧

window.openで返されたオブジェクトからの要素の取得ができない

hplpjpd

総合スコア20

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

0グッド

1クリップ

投稿2019/05/18 13:56

0

1

前提・実現したいこと

外部の任意のWebサイト(Access-Control-Allow-Originの設定なし)から、
表示される文章(テキストノード)を取得したいです。

発生している問題・エラーメッセージ

.documentの値が空になってしまいます。
なぜ空になるのか、その対処法を知りたいです。

該当のソースコード

test5.html

<script> window.onclick = function () { var openwindow = window.open('https://www.google.com/?hl=ja'); var breakpoint = 'here'; } </script> <body> </body>

試したこと

ブレークポイントで止め、
openwindow.documentの値をウォッチ式で確認した所、<not available>と出てしまいます。

補足情報(FW/ツールのバージョンなど)

Google Chrome
バージョン: 74.0.3729.131(Official Build) (64 ビット)

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

これはできません。同一オリジンポリシーというもので禁止されています。
仮にこれができると、ウェブサイトに脆弱性がなくても、クロスサイトスクリプティング相当の攻撃ができてしまいます。

相手側の許可があれば、外部のサイトの情報を読み込めるようになります。この仕様をCORSといい、その中心になるのが、Access-Control-Allow-Origin ヘッダです。これがないと読めるようにはなりません。

投稿2019/05/18 14:13

ockeghem

総合スコア11710

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

hplpjpd

2019/05/18 14:39

迅速な回答頂きありがとうございます。 理解できました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.29%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問