有些網站代碼的IFRAME
外殼「突圍」,這意味着如果一個頁面A
加載爲IFRAME
P
的父頁面內一些JavaScript在A
重定向外窗到A
。如何防止IFRAME的重定向頂級窗口
通常此Javascript看起來是這樣的:
<script type="text/javascript">
if (top.location.href != self.location.href)
top.location.href = self.location.href;
</script>
我的問題是:由於P
父頁面的作者,不是A
內頁的作者,我怎麼能防止A
從這樣做爆發?
P.S.在我看來,它應該是一個跨站點安全違規,但事實並非如此。
我不認爲你可以做很多...如果你不是框架內容的作者。 – scunliffe 2008-12-15 19:53:41