【发布时间】:2014-08-28 10:11:46
【问题描述】:
我有一个带有标准 iframe 标记的页面
框架内链接到一个 Https URL iframe 进行一些处理(付款信息等)
然后returns back a POST data处理失败时大部分时间不重新加载父页面(Return url, plus POST data to that URL, loads inside Iframe),处理支付返回成功时,大部分时间完全重新加载父页面(Returns url, plus POST data to the Successful URL, Reloads parent to that URL)
由于这是来自安全支付的代码,因此我无法显示很多内容。
是否有任何 javascript 或 Html attr 可以在没有 randomness 的情况下实现这一点
【问题讨论】:
-
您选择使用 iframe 是否有特定原因?为什么不改用 ajax?
-
@Jason:因为 iframe 可能比 ajax 更安全?
-
这是一个托管支付页面@Jason,在我开发它之前就是这样。
-
@vico:行为或重新加载(或不重新加载)取决于服务器返回的 HTML 标记。您可以尝试对 iframe 进行沙箱处理或在框架页面上使用 CSP。
-
顺便说一句,如果您的父页面也不是 HTTPS,那可能会导致用户不信任。
标签: javascript html iframe