내 웹 사이트에 내 고객의 웹 사이트를로드하는 데 사용되는 iframe이 있습니다 (단 5 개). iframe이 안전한지 어떻게 확인할 수 있습니까? 또한 편집하여 iframe src
다른 웹 사이트를로드 할 수 있습니다. 어떻게 막을 수 있습니까?내 웹 사이트의 iframe이 안전한지 어떻게 확인할 수 있습니까?
0
A
답변
1
I는 웹 브라우저에서 iframe이 SRC를 편집하는 의미 당신은 아마도 그들의 브라우저에서보고있는 페이지에 아무것도 모든 변경에서 사용자를 막을 수 없습니다
을 (같이 크롬 -> 요소를 검사합니다).
악성 웹 사이트를 삽입하려면 의도적으로 자신을 공격해야합니다. 이것은 위협이되지 않습니다.
+0
나는 그의 브라우저에서 html을 수정하는 것은 그에게만 영향을 미친다는 것을 묻는 사람에게는 분명하지 않다고 생각합니다. 그것은 신문에 콧수염을 그리는 것과 같습니다. 그것은 신문의 사본을 가진 사람에게만 영향을 미치며, 그 문제를 가진 모든 사람들에게 영향을주지는 않습니다. – Gray
관련 문제
- 1. 목록 작업이 스레드로부터 안전한지 확인할 수 있습니까?
- 2. 메서드를 동기화하면 스레드가 안전한지 확인할 수 있습니까?
- 3. VB.NET에서 사이트의 텍스트를 어떻게 확인할 수 있습니까?
- 4. 내 사이트의 분석 코드를 어떻게 확인할 수 있습니까?
- 5. 내 웹 사이트에서 사용하는 대역폭의 양을 어떻게 확인할 수 있습니까?
- 6. 내 웹 사이트의 이미지로드 시간을 어떻게 단축 할 수 있습니까?
- 7. 내 웹 사이트의 전체 URL을 어떻게 숨길 수 있습니까?
- 8. 내 웹 사이트의 모든 요청을 어떻게 제어 할 수 있습니까?
- 9. 어떻게 확인할 수 있습니까?
- 10. 내 웹 사이트의 사진 안전
- 11. 내 svn 연결을 어떻게 확인할 수 있습니까?
- 12. 내 시스템에서 WordPress 테마를 어떻게 확인할 수 있습니까?
- 13. 웹 사이트의 iFrame이 쿠키를 저장하지 않음
- 14. 웹 사이트의 코드를보고 CDN을 사용하고 있는지 확인할 수 있습니까?
- 15. iOS 웹 앱 - 내 앱 로그인이 안전한지 확인하려면 어떻게해야합니까?
- 16. ASP.NET에서 같은 사용자인지 어떻게 확인할 수 있습니까?
- 17. 내 ASP.NET 웹 사이트의 관리 도구는 어디에서 시작할 수 있습니까?
- 18. iframe이로드되었는지 어떻게 확인할 수 있습니까?
- 19. 내 웹 사이트의 이미지는 어떻게 저장해야합니까?
- 20. 어떻게 이동 내 웹 사이트의 헤더를 중지합니까?
- 21. 웹 사이트에 내 웹 사이트의
- 22. 사용자가 내 시스템에 로그인했는지 어떻게 확인할 수 있습니까?
- 23. 리눅스 syscall이 스레드로부터 안전한지 어떻게 알 수 있습니까?
- 24. 어떻게 확인할 수 있습니까 NSDATE
- 25. 내 보석이 안전하다는 것을 어떻게 확인할 수 있습니까?
- 26. 내 웹 사이트의 비디오 스트리밍
- 27. 브라우저 용 AJAX를 어떻게 확인할 수 있습니까?
- 28. 내 사이트의 URL/디렉토리를 어떻게 보호 할 수 있습니까?
- 29. 사용자가 처음으로 내 페이지에 입장했는지 어떻게 확인할 수 있습니까?
- 30. ConcurrentHashMap이 스레드로부터 안전한지 어떻게 테스트 할 수 있습니까?
"보안"이란 무엇을 의미합니까? HTTPS에 대해 이야기하고 있습니까? 확실히 그것이 당신의 웹 사이트라면'iframe src'에 대한 완전한 제어권을 가지고 있습니까? 프레임의 클라이언트 사이트는 링크를 클릭하여 탐색 할 수 있습니다 ... 대신 무엇을 원하십니까? – bobince
이제 iframe src를 편집하면 내 사이트의 임의의 웹 사이트를로드 할 수 있습니다. 조금 걱정됩니다. 누군가 내 사이트에 악의적 인 웹 사이트를로드하면 사이트가 손상됩니까? – Harikrishnan
자신 이외의 다른 사람이 부모 페이지를 편집하는 방법은 무엇입니까? 일반적으로 부모의 DOM은 동일 출처 정책으로 인해 하위 페이지로부터의 액세스가 안전합니다. 하위 프레임은 상위 창이나 다른 프레임을 탐색 할 수 있지만 모델에 영향을 미칠지는 확실하지 않습니다. – bobince