2013-08-01 2 views
0

내 웹 사이트에 내 고객의 웹 사이트를로드하는 데 사용되는 iframe이 있습니다 (단 5 개). iframe이 안전한지 어떻게 확인할 수 있습니까? 또한 편집하여 iframe src 다른 웹 사이트를로드 할 수 있습니다. 어떻게 막을 수 있습니까?내 웹 사이트의 iframe이 안전한지 어떻게 확인할 수 있습니까?

+0

"보안"이란 무엇을 의미합니까? HTTPS에 대해 이야기하고 있습니까? 확실히 그것이 당신의 웹 사이트라면'iframe src'에 대한 완전한 제어권을 가지고 있습니까? 프레임의 클라이언트 사이트는 링크를 클릭하여 탐색 할 수 있습니다 ... 대신 무엇을 원하십니까? – bobince

+0

이제 iframe src를 편집하면 내 사이트의 임의의 웹 사이트를로드 할 수 있습니다. 조금 걱정됩니다. 누군가 내 사이트에 악의적 인 웹 사이트를로드하면 사이트가 손상됩니까? – Harikrishnan

+0

자신 이외의 다른 사람이 부모 페이지를 편집하는 방법은 무엇입니까? 일반적으로 부모의 DOM은 동일 출처 정책으로 인해 하위 페이지로부터의 액세스가 안전합니다. 하위 프레임은 상위 창이나 다른 프레임을 탐색 할 수 있지만 모델에 영향을 미칠지는 확실하지 않습니다. – bobince

답변

1

I는 웹 브라우저에서 iframe이 SRC를 편집하는 의미 당신은 아마도 그들의 브라우저에서보고있는 페이지에 아무것도 모든 변경에서 사용자를 막을 수 없습니다

을 (같이 크롬 -> 요소를 검사합니다).

악성 웹 사이트를 삽입하려면 의도적으로 자신을 공격해야합니다. 이것은 위협이되지 않습니다.

+0

나는 그의 브라우저에서 html을 수정하는 것은 그에게만 영향을 미친다는 것을 묻는 사람에게는 분명하지 않다고 생각합니다. 그것은 신문에 콧수염을 그리는 것과 같습니다. 그것은 신문의 사본을 가진 사람에게만 영향을 미치며, 그 문제를 가진 모든 사람들에게 영향을주지는 않습니다. – Gray

관련 문제