Facebook和其他人提供我可以放在我的網站的小iframe snipplets。 例子:瞭解第三方iframes安全性?
<iframe src="http://www.facebook.com/widgets/like.php?href=http://example.com"
scrolling="no" frameborder="0"
style="border:none; width:450px; height:80px"></iframe>
我想知道的是,如果我把這個代碼我身邊裏面,他們能加載到我的網頁訪問我頁面的DOM的代碼?如果是的話,我會看到一些安全問題。
Likewise Facebook允許我將iframe放入他們的網站,這是facebook應用程序的工作原理。 那麼我可以從任何包含我的iframe的頁面挖掘任何數據嗎?
注意我在這裏使用了facebook作爲示例,但許多公司都做同樣的事情,所以這個問題並不是特定於facebook的,所以我沒有將它標記爲這樣。
也可以通過父頁訪問iframe的DOM嗎?
非常有用的鏈接 – 2012-07-10 08:04:04