Pregunta

Estoy tratando de agregar un botón de Google Plus a mi sitio, y sigo recibiendo advertencias de seguridad de JavaScript, a pesar de que estoy usando el código recomendado de Google, en Chrome.

He reproducido los errores con código copiado directamente de Google Webmaster's código recomendado, sin otras adiciones:

<html itemscope itemtype="http://schema.org/">
<head>
<meta itemprop="name" content="Title">
<meta itemprop="description" content="Description">
</head>
<body>
<g:plusone annotation="inline"></g:plusone>
<script type="text/javascript">
  (function() {
    var po = document.createElement('script'); po.type = 'text/javascript'; po.async = true;
    po.src = 'https://apis.google.com/js/plusone.js';
    var s = document.getElementsByTagName('script')\[0\]; s.parentNode.insertBefore(po, s);
  })();
</script>
</body>

Cargue esto en Chrome (15 en Mac), y la consola de desarrollador advierte:

Unsafe JavaScript attempt to access frame with URL http://mydomain.com/ 
from frame with URL https://plusone.google.com/_/+1/fastbutton?url=http%3A%2F%2Fmydomain.com%2F&size=standard&count=true&annotation=inline&hl=en-US&jsh=m%3B%2F_%2Fapps-static%2F_%2Fjs%2Fwidget%2F__features__%2Frt%3Dj%2Fver%3Dt6mt7PFQYRQ.en_GB.%2Fsv%3D1%2Fam%3D!agWx4Vf_ACSIFA91ZQ%2Fd%3D1%2F#id=I1_1323174311773&parent=http%3A%2F%2Fmydomain.com&rpctoken=352111652&_methods=onPlusOne%2C_ready%2C_close%2C_open%2C_resizeMe. 
Domains, protocols and ports must match.

¿El código recomendado por webmaster de Google es simplemente inseguro? ¿O he hecho algo mal?

¿Fue útil?

Solución

Esta es una advertencia común presentada por complementos sociales. Los complementos de Twitter y Facebook generalmente también lanzan esta advertencia. Puedes ignorarlo con seguridad.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top