如何防止 iframe 在注入 DOM 时加载?
如何防止 iframe 在注入 DOM 时加载?
例如,此代码创建一个带有开始下载的 src 的 iframe。
f = B.Node.create('<iframe class="offscreen" role="presentation" tabindex="-1" id="' + d + '" src="' + Z + Y + '">');
F("body").appendChild(f);
如果没有任何库,有什么方法可以阻止 iframe 加载或停止下载?
防止 iframe 注入也是可以接受的。
修改“appendChild()”的行为是个好主意吗?
我正在使用 Opera 11.50 Build 1074。
How to prevent iframe from loading when injected into the DOM?
For example, this code creates an iframe with a src that begins a download.
f = B.Node.create('<iframe class="offscreen" role="presentation" tabindex="-1" id="' + d + '" src="' + Z + Y + '">');
F("body").appendChild(f);
Without any libraries, what are ways to prevent the iframe from loading or to stop the download?
Preventing the iframe injection is also acceptable.
Is it a good idea to modify the behavior of "appendChild()"?
I'm using Opera 11.50 Build 1074.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(3)
在所有(如果有)浏览器中,您无法覆盖诸如
appendChild
之类的函数。防止 iframe 被注入的唯一方法是不包含任何进行任意 DOM 注入的 JavaScript 库。如果您想要阻止插入 iframe 的是您自己的代码,只需添加一些 HTML“清理”功能即可。
You cannot overwrite functions like
appendChild
, in all (if any) browsers. The only way to prevent iframes from being injected is to not include any JavaScript libraries that do arbitrary DOM injection.If it's your own code you want to prevent from inserting iframes, simple add some HTML "sanitizing" functionality.
附加空 iframe :
当您想要加载内容时
append empty iframe
when you want to load the content:
https://gist.github.com/1126767/
https://gist.github.com/1126767/