Not allowed to navigate top frame to data URL,前端页面打开新窗口预览base64数据遇到的问题解决

本文介绍了一种使用Base64编码的文件在前端Vue框架下进行预览和下载的方法,通过创建iframe元素绕过Chrome对DataURI的安全限制。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

需求是附件上传功能,
实现方式是将文件的base64存入库中,在需要下载的地方获取这个base64
前端框架用的vue
在下载这个base64文件的时候是没有问题的

<a :href="en.content" :download="en.name">{{ en.name }}</a>

但是如果想跳转新页面打开这个base64,会报以下错误

<a :href="en.content">{{ en.name }}</a>

在这里插入图片描述
原因是Chrome出于安全考虑,禁止从页面打开 Data URI

这边选了一个变通的解决方案

<a style="margin-left:20px" @click="preView(en.content)">预览</a>

还是一个a标签,加一个点击事件

preView (content) {
      var string = content
      var iframe = "<iframe width='100%' height='100%' src='" + string + "'></iframe>"
      var x = window.open()
      x.document.open()
      x.document.write(iframe)
      x.document.close()
    },

点击事件中新建一个iframe,用这个iframe来显示数据。
就可以实现了
在这里插入图片描述
浏览器默认支持的格式都可以预览,如:txt,pdf,图片

<think>好的,用户想在浏览器地址栏中使用JavaScript实现加密。首先,我需要回忆一下相关技术。根据引用[1],IE地址栏表达式允许执行JavaScript代码来修改页面参数。但现代浏览器可能限制这种操作,尤其是出于安全考虑。 首先,用户可能希望通过地址栏执行加密操作,比如对URL参数进行加密。常见的加密方法包括Base64编码或AES加密。但需要注意的是,直接在地址栏执行复杂的加密可能不可行,因为JavaScript代码的长度和浏览器的限制。 例如,用户可以在地址栏输入类似`javascript:alert(btoa('secret'))`来将字符串加密为Base64。但这种方法只能执行简单操作,且现代浏览器可能阻止这类脚本的执行,导致无法弹出结果。 另外,引用[3]展示了通过修改`window.location`进行页面跳转,并传递参数。结合加密的话,可能需要先加密参数,再附加到URL上。例如,使用`btoa`对参数进行Base64编码,然后跳转到新页面,再在目标页面中使用`atob`解码。 但需要考虑浏览器兼容性,`btoa`和`atob`主要处理Base64,而更复杂的加密可能需要引入库,这在地址栏中无法实现。此外,地址栏的代码长度有限,且特殊字符需要正确转义,否则会导致错误。 安全方面,地址栏的JavaScript执行可能被浏览器拦截,尤其是Chrome等现代浏览器,这会限制实际应用。因此,建议用户考虑其他方法,如在页面内嵌入脚本或使用服务器端加密,以确保可靠性和安全性。 总结可能的实现步骤:使用Base64编码参数,通过地址栏执行简单加密,跳转时传递加密参数,并在目标页面解密。但需注意浏览器限制和安全性问题。</think>在浏览器地址栏中通过JavaScript实现加密可以通过以下步骤实现: ### 一、基本加密原理 通过`javascript:`协议在地址栏执行加密函数,利用浏览器内置的`btoa()`函数(Base64编码)或自定义加密算法。例如: $$javascript:window.location = 'target.html?data=' + btoa('secret')$$ ### 二、实现方法 1. **Base64编码示例**: ```javascript javascript:window.open('https://example.com?param=' + btoa('原始数据')) ``` 这会生成类似`https://example.com?param=c2VjcmV0`的加密参数[^1][^3] 2. **自定义加密函数**(需注意代码长度限制): ```javascript javascript:(function(s){alert(s.split('').reverse().join(''))})('abc') ``` 此代码将字符串反向输出,可作为简单加密演示 ### 三、技术限制 1. 现代浏览器对地址栏JS代码长度限制为约2000字符(Chrome限制更严格) 2. 需要处理特殊字符转义,如将`+`转换为`%2B` 3. 部分浏览器会拦截`javascript:`协议的执行(如Chrome控制台显示"Not allowed to navigate top frame to javascript URL")[^4] ### 四、改进方案 推荐结合页面内脚本实现更安全的加密: 1. 在目标页面嵌入解密代码 2. 使用`window.location.hash`传递加密数据 ```javascript // 发送端 javascript:window.location.href = 'target.html#' + btoa('data') // 接收端 let data = atob(window.location.hash.substring(1)) ```
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值