【发布时间】:2015-05-07 15:25:28
【问题描述】:
我正在考虑允许用户通过自己提供代码将我网站页面的特定部分嵌入到 iframe 中。它将只是那个页面,旨在向我的网站所针对的受众展示一些有趣的东西。我不知道有任何其他方法可以做到这一点,但给他们一个这样的代码:
<iframe src='A' width='B' height='C' frameborder='D'></iframe>
其中“A”是嵌入在iframe 中的页面,“B”、“C”和“D”是可选参数,因此用户可以执行一些自定义。
'A' 不是用户从中获取代码的页面。 “A”是一些用户最终希望嵌入其站点的页面的克隆。简单来说,“A”只是该页面的一个部分......在一个完全不同的页面中。
但我不知道我会承担什么样的风险(如果有的话)。或者,如果有另一种方法来接近我想要的。或者如何允许用户只嵌入该页面而不是其余页面。
我正在做什么或者我在这里缺少一些基本的安全知识吗?
【问题讨论】:
标签: html security iframe browser