【问题标题】:Protect iframe. One domain for the iframe?保护 iframe。 iframe 的一个域?
【发布时间】:2011-06-19 23:05:00
【问题描述】:

我有一个 iframe。这个 iframe 打开一个域。但是我怎样才能保护这个 iframe。当我转到这个 iframe 时,我得到了这个网址: http://.........nl/rganisatie/werken_bij/vacatures?u=http%3A//vacatures.wrij.nl/

但是没有人可以改变iframe的域名。当您将 vacatures.wrij.nl/ 更改为其他网站时。 iframe 打开另一个域/网站。我会保护它。

我如何使用 javascript 制作。那iframe只开放一个域?

谢谢!

【问题讨论】:

    标签: javascript iframe


    【解决方案1】:

    您必须在服务器端验证 URL。

    请注意,您的网站容易受到许多攻击,包括 JS 注入!!! (我使用您在问题中提供的信息在谷歌上找到了它......)

    一般:

    • IFrame 是邪恶的,避免使用它们。请改用 AJAX。
    • 永远不要相信用户提供的数据!

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-12-31
      • 2012-07-18
      • 1970-01-01
      • 2010-09-18
      • 1970-01-01
      • 2012-11-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多