哪些网站会破坏我的 iframe?

发布于 2024-11-06 10:05:53 字数 1459 浏览 0 评论 0原文

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

ぶ宁プ宁ぶ 2024-11-13 10:05:53

我确信 Paypal 将是其中之一。您必须记住,iFrame 可以使用户看起来好像实际上正在查看网站本身,而不是您自己的网站。

以 Twitter 允许 iframe 为例。恶意黑客在 iframe 中设置了一个包含 Twitter 的网站,并在其旁边设置了一个登录框。毫无戒心的用户认为他们需要登录 Twitter,输入用户名和密码,然后中提琴!现在黑客已经掌握了他们的登录数据。

从《纽约时报》的角度来看,这很可能是一个“不要假装这是你的内容”的问题。

由于这些原因,您在知名网站上遇到框架破坏的可能性相当高。

I'm sure Paypal will be one of them. You have to keep in mind that iFrames can make it appear as though the user is actually viewing the site itself, and not your own site.

Take for example if twitter allowed iframing. A malicious hacker sets up a site with twitter in an iframe, and a login box next to it. An unsuspecting user thinks they need to login to twitter, puts in their username and password, and viola! Now the hacker has their login data.

In the sense of the NYTimes it's most likely a "don't pretend this is your content" issue.

For these reasons the chances of you running into frame-busting on big name sites are fairly high.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文