我正在開發通過javascript在其他站點頁面中顯示的簡單登錄。框架登錄中的安全風險
第一次,我的腳本加載登錄頁面作爲內容div注入頁面,但我意識到如果「其他網站頁面」從我打開我的登錄名,有一個簡單的JavaScript函數「聽」我插入用戶名和密碼字段可能會對我的用戶造成安全風險。
現在我改變了我的方式,我想用一個腳本打開登錄頁面,使用fancybox例如「注入」一個框架到一個頁面。
現在我的問題:這種方式可以安全嗎?或「其他網站頁面」可以使用一些腳本來捕獲我的用戶插入到框架登錄中的帳戶數據?
謝謝
謝謝你的回答。在行爲前詢問是個好主意。 :) – markos