【发布时间】:2011-12-19 10:12:09
【问题描述】:
在 CMS 应用中,我偶尔需要打开另一个域的 iframe。目前我正在将该 iframe 的 URL 设置为非常模糊的东西。喜欢http://domain.com/iframe/jhghjg34787386/。这可行,但理论上 iframe 源 url 将保存在用户的历史记录中,并且可以从外部世界访问。
所以,我想知道使用基于时间的方法来处理在请求端处理并在 iframe 源端检查的不断变化的哈希或字符串。但是我希望它是基于时间的。
我可以这样做来获取我的哈希:
<?php
$seed = '123456789'; // a password that both the parent and source have
$string = md5(time().$seed);
?>
但是这两个服务器必须完全同步。有什么办法可以让时间限制更加模糊?
我也对其他方法持开放态度。有什么方法可以验证 iframe 的父窗口是否属于某个域?
【问题讨论】: