gpt4 book ai didi

security - 了解第 3 方 iframe 安全性?

转载 作者:行者123 更新时间:2023-12-03 06:39:30 24 4
gpt4 key购买 nike

Facebook 和其他公司提供了小的 iframe 片段,我可以将其放入我的网站中。示例:

<iframe src="http://www.facebook.com/widgets/like.php?href=http://example.com"
scrolling="no" frameborder="0"
style="border:none; width:450px; height:80px"></iframe>

我想知道的是,如果我把这段代码放在我这边,他们加载到我页面中的代码可以访问我页面的 DOM 吗?如果是的话,我发现存在一些安全问题。

同样,Facebook 允许我将 iframe 放入他们的网站中,这就是 Facebook 应用程序的工作原理。然后我可以从包含我的 iframe 的任何页面中挖掘任何数据吗?

请注意,我在这里使用 facebook 作为示例,但许多公司都做同样的事情,因此这个问题在任何方面都不是专门针对 facebook 的,所以我不会这样标记它。

父页面也可以访问iframe的DOM吗?

最佳答案

其实inheritance for iframes是有具体规则的。这是同源策略的一部分,我强烈建议您阅读整个 Google 浏览器安全手册。

关于security - 了解第 3 方 iframe 安全性?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3329269/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com