【问题标题】:How to secure querystring/POST details to a third party如何保护查询字符串/POST 详细信息给第三方
【发布时间】:2013-04-13 18:41:39
【问题描述】:

我基本上是在查看父页面和带有第三方链接的 iframe 之间的安全问题。

我想向第三方发送 POST 或 GET(我可以控制对方),但不公开其中的任何细节(比如 SID 或用户令牌)并拥有它加载到 iframe 中的 HTML 内容(JS/HTML/图像)。

我查看了服务器端重定向,使用 webclinet/webresponse 创建了一个代理,我很好奇是否有一个好的方法来做到这一点。

以前有没有人这样做过,或者认为安全性是不可能的?见鬼,即使我说错了如何解决这个问题。

如果有人对此有任何示例,将不胜感激。

干杯, 杰米

[编辑] 我想我可能需要添加更多细节。

假设我有一个父页面:https://mycompany.com/ShowThirdParty

目前其中有一个 iframe,其中包含另一个组件的内容(也归我所有,或者更具体地说是另一个团队拥有)

基本上,我想以外部页面无法读取的方式向 iframe 中的内容发送一些凭据,将 iframe 放入模态(我已经这样做了)并且 iframe 具有身份验证几乎无缝且不可见的受限内容。

我目前将它作为通过 JS 动态生成的 GET url 工作,然后传递给 iframe src 参数,显然这不安全。

我有点想要某种跨完整网址的服务器端重定向,但我什至不认为这是可能的。

【问题讨论】:

    标签: redirect iframe asp.net-mvc-4 proxy


    【解决方案1】:

    您可以尝试使用 AJAX 并加载 PHP 脚本(对脚本进行编码/加密的任何参数)来查询第 3 方页面并将响应加载到 iframe 中。不太确定您的代码是如何设置的,但应该有办法。

    【讨论】:

      【解决方案2】:

      也可以通过 POST 方法(使用 POST 将数据提交到 iFrame)来完成,因为它是 HTTPS,因此您发送到 iFrame 的数据是加密的。

      【讨论】:

      • 但是不能从页面中读取值吗?即使用 Chromium 或 Firebug。
      猜你喜欢
      • 1970-01-01
      • 2012-03-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-06-15
      • 2013-06-05
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多