- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
由于除了沙盒之外没有其他方法可以阻止 iframe 重定向顶部框架,沙盒会阻止可见性跟踪所需的其他功能,因此我想跟踪重定向。由于一个站点可以有多个 iframe,因此可以是其中任何一个。
有什么方法可以跟踪/找出哪个(特定的 iframe)导致顶部框架重定向?
这是一个沙箱(使用浏览器控制台并启用保留日志):
注意 iframe 内容通常是跨域的。为了便于在 sandox 中使用它。
最佳答案
我们可以使用类似 iframe.contentWindow.document
的东西访问 iframe 内容但如果我们观察 Same-origin policy ,这是可能的.
另一种方法是设置 Content-Security-Policy
标题如:
<meta http-equiv="Content-Security-Policy" content="frame-src http://example.com">
父页面中的此 header 可防止加载与 http://example.com 不同的网站在框架中,还有一种方法可以report发送帖子的拒绝行为但不幸的是不能用 <meta>
设置标记(它只是服务器端)。使用这种方法我们必须执行白名单,所以我认为在这种情况下它可能没有用。但是,如果第一次给出白名单,可以设置所有站点可用,所以当iframe重定向时,浏览器将拒绝加载它。
如果不是同源和执行白名单的可能性,那么我认为我们可以做的更好的是调用 iframe onunload
事件,不幸的是,当 iframe 页面不仅在重定向时重新加载时,也会触发此事件。我认为这是最接近的方法。为此,此代码有效。
var srcs = ["iframe2.html","iframe.html","iframe2.html"];
for (let i = 0; i < srcs.length; i++) {
var iframe = document.createElement('iframe');
iframe.src = srcs[i];
iframe.name = "i"+i;
document.body.appendChild(iframe);
window["i"+i].onunload = function(){console.log("change "+i)}
}
当然onunload
第一次被触发,当所有 iframe 加载时,因此重定向是第 2 次第 3 次,依此类推。但我们可以排除第一种情况。
这是一个完整的例子 https://codesandbox.io/s/o16yk7mqy ,我创建了 iframe3.html,它既不刷新也不重新加载以清楚地显示这一点。我还创建了一个简单的重定向或重新加载 iframe 列表。
更新据我所知,你想要的是用 sandbox 设置 iframe属性和白名单所有你想要的但没有 allow-top-navigation
,类似于:
<iframe src="iframe.html" sandbox="allow-script allow-forms allow-popups allow-pointer-lock allow-same-origin"></iframe>
allow-top-navigation
https://codesandbox.io/s/lpmv6wr6y9 allow-top-navigation
但是 codesandbox 会阻止框架重定向,所以如果我们尝试 https://4x8v1mojq7.codesandbox.io/这是 codesandbox 创建的 url,我们可以看到顶部框架重新加载。正如我在评论中所说,至少在 Chrome 64.0.3282.167 中,当我们委托(delegate)除 allow-top-navigation 之外的所有内容时,当 iframe 尝试重定向顶部框架时,它会抛出异常。该行为在 Firefox(至少 58.0.2)中有所不同。 Firefox 拒绝顶部导航但继续使用代码。
因此,作为结论,我认为最好的方法是 sanbox 和 onunload 的组合,或者只是 onunload。当然,如果可能的话,Content-Security-Policy是最安全和灵活的方式。这取决于实现。我认为不涉及服务器端代码来执行完美的解决方案几乎是不可能的。有白名单可以查,像这个API https://developers.google.com/safe-browsing/v4/还有黑名单可以查,看这个帖子https://security.stackexchange.com/questions/32058/looking-for-url-blacklists-of-malicious-websites .
关于Javascript,跟踪 iframe 重定向顶部窗口,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50352346/
我正在尝试向图像顶部和底部的 ImageView 添加渐变。我不想在 ImageView 之上添加 TextView 。我该如何实现? 最佳答案 看来您简单而干净的解决方案是用 FrameLayout
我可以寻求帮助吗, 我有日期 - “公司名称”和“日期”,例如 $value |"Comp Name"| "Date" | |:----------|----------:| |computer
我有两个表,我试图从中运行查询以返回每个人的最大(或最高)交易。我应该注意,我无法更改表结构。相反,我只能拉数据。 人 +-----------+| id | name |+-----------+|
所以我有一个用管道打开的 n 个流的数组,但是使用 gdb,我发现当我尝试关闭流或管道的写入端时程序失败。我可以很好地写入管道,但关闭它们不起作用。我在程序上运行 valgrind,它所做的只是打印出
大家好,这是我的难题。我正在尝试创建一个标签栏,该标签栏从上到下锚定在左侧,而不是从左到右锚定在底部。我创建了一个工具栏项目,将栏准确地放置在我想要的位置,但我希望选项卡栏相同,具有相同的功能,当然除
http://jsfiddle.net/GuXQZ/3/ header slideshow lates Content
我的图片出了点问题,我无法解决这个问题。这是我的代码.. HTML HIDE CSS #ads { -webkit-border-bottom-right-r
我有一个包含 3(css 网格)列的设计。第二列有嵌套的网格内容需要垂直滚动,而其他两列保持各自的高度。我给第二个嵌套列一个溢出,但我还需要给它一个顶部和底部填充或边距。我的解决方案没有顶部/底部填充
我在 View 中有两个 UIToolbar,分别在顶部和底部。我正在尝试在 iOS 版本中一致地应用外观。从 iOS5 开始有这个 setBackgroundImage: forToolbarPos
一个 div 我使用 top:-26px; 在 css 中设置高度。我有其他 div 其他地方我想与那个 div 对齐。我注意到在 jquery 中编写 .css('top') 得到了我的 css 而
我有这个无序列表 two three 有没有一种方法可以将无序列表添加到无序列表的前面,使其像这样结束? ONE two three 请注意“ONE”已添加到列表
我想检测鼠标何时离开顶部的视口(viewport)(可以说是向北)。我在网上搜了下How can I detect when the mouse leaves the window? .是一个好的开始
运行顶级命令top -c在 Ubuntu 服务器上显示当前正在运行的所有命令。关于 PostgreSQL 命令,括号中的值是什么意思?我说的是图片中红色框旁边的值。 最佳答案 我找不到任何文档来支持这
我想知道将顶部和底部边距添加到 GtkTextView 的正确且普遍接受的方法位于 GtkScrolledWindow 内.有设置左右边距的功能,我正在使用: gtk_text_view_set_le
作为很多“初学者”,我认为使用 TOP_OF_PIPELINE 作为 dst 和 BOTTOM_OF_PIPELINE 作为 src 意味着 ALL_COMMANDS 两者。 Here Nicol B
我正在尝试使用 jQuery/Javascript 解决这个问题: 当浏览器向下滚动且窗口底部到达页脚 DIV 顶部时,执行 CSS 代码更改。 问题示例: https://elodywedding.
我想使用范围 slider 来选择一个值并将该值呈现在 Angular 中的范围选择器顶部。我的html代码是: Raio: {{raio}} metros 在我的 co
我想将手的图片放在靠近脸部的黑色 Canvas 上。这可以吗?有没有办法确定图片的位置? 这是我的代码: var canvas; var canvasContext; window
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题吗? Update the question所以它是on-topic用于堆栈溢出。 关闭 9 年前。 Improve this
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题吗? Update the question所以它是on-topic用于堆栈溢出。 关闭 9 年前。 Improve this
我是一名优秀的程序员,十分优秀!