我正在從一個Web客戶端版本遷移到在同一臺計算機上運行的較新版本。使用HTML5內聯框架時存在哪些安全漏洞(如果有)
網絡客戶端將主要用於內部局域網接口,但也會暴露於廣域網。
作爲一個遷移步驟,我打算在較舊的webclient結構中包含來自較新web客戶端的頁面。我打算爲此使用iframe。
在做這件事之前,我是否應該知道任何潛在的安全風險?
感謝您的幫助。
我正在從一個Web客戶端版本遷移到在同一臺計算機上運行的較新版本。使用HTML5內聯框架時存在哪些安全漏洞(如果有)
網絡客戶端將主要用於內部局域網接口,但也會暴露於廣域網。
作爲一個遷移步驟,我打算在較舊的webclient結構中包含來自較新web客戶端的頁面。我打算爲此使用iframe。
在做這件事之前,我是否應該知道任何潛在的安全風險?
感謝您的幫助。
內部使用什麼瀏覽器。如果它是IE6,可能會有一些,但否則,如果在iframe中加載的url的域與包含iframe的頁的域不同,那麼兩者之間幾乎沒有任何方式進行通信,並且這些方式是安全的。至少在現代瀏覽器中。所以我沒有看到任何問題。 – Gerben