gpt4 book ai didi

iframe - 在不同域中的不安全页面上保护 iframe

转载 作者:行者123 更新时间:2023-12-04 12:26:11 27 4
gpt4 key购买 nike

我们公司正在考虑允许第三方网站使用我们的在线结账系统。

一位客户表示,他们希望能够使用灯箱样式的弹出窗口来显示结帐。他们希望在网站的每个页面上都可以使用它,因此大多是不安全的页面。我们的结帐系统和客户站点显然位于不同的域中。

我猜我可以使用安全的 iframe(使用 https)来显示我们的结账系统。

这个 iframe 真的安全吗?

这样做是明智的吗? (我的直觉说不,因为用户如何判断页面是安全的)

有没有更好的方法来实现同样的功能?

最佳答案

是的,iframe 是安全的,但您是正确的,客户实际上无法判断它是安全的。另一方面,大多数用户无论如何都无法判断一个页面是否安全——一些散落在周围的挂锁图像会说服他们中的大多数人。

你能不能,当他们点击弹出结帐时,将它们发送到 HTTPS 下的相同 url 然后弹出它(当然你需要自己的 SSL 证书)?

关于iframe - 在不同域中的不安全页面上保护 iframe,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/229624/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com