【发布时间】:2013-12-15 18:05:55
【问题描述】:
一家我不想提及的公司希望我们使用包含用户信息的 URL 填充 iFrame。此信息将用于在 iFrame 中预填充表单。这是否存在安全风险,因为可以在源代码中查看详细信息。详细信息是名字姓氏、地址等。该网站自始至终都在使用 SSL……如果有帮助的话
这是网址:
https://moomooooo/dd.ehtml?user_id=5876745
&fname=vghfhfh
&lname=fhfghf
&title=MR
&gender=M
&dateOfBirth=03
&monthOfBirth=10
&yearOfBirth=1946
&housenum=233
&street=fghfhfghfg
&town=fhfghfgh
&postcode=S5g%207r4
&yearsAtAddress=07
&email=fghfg876jjfwdsdasd@gmail.com
&phone=447545555577540555721
【问题讨论】:
-
你能用 POST 代替 GET 吗? Facebook 使用 POST 向 iFrames 提交用户详细信息。他们在外部页面中有一个 HTML 表单,其 target="iframename" 在页面加载时通过 JavaScript 提交。