2011-06-21 81 views
1

我正在從一個Web客戶端版本遷移到在同一臺計算機上運行的較新版本。使用HTML5內聯框架時存在哪些安全漏洞(如果有)

網絡客戶端將主要用於內部局域網接口,但也會暴露於廣域網。

作爲一個遷移步驟,我打算在較舊的webclient結構中包含來自較新web客戶端的頁面。我打算爲此使用iframe。

在做這件事之前,我是否應該知道任何潛在的安全風險?

感謝您的幫助。

+0

內部使用什麼瀏覽器。如果它是IE6,可能會有一些,但否則,如果在iframe中加載的url的域與包含iframe的頁的域不同,那麼兩者之間幾乎沒有任何方式進行通信,並且這些方式是安全的。至少在現代瀏覽器中。所以我沒有看到任何問題。 – Gerben

回答

1

HTML5內聯框架內置了沙盒技術,但必須先啓用它。這意味着XSS不會成爲一種選擇,所以如果您要製作處理個人信息的iframe小部件(如Facebook),只要您按照常規做,就不需要擔心。

+0

謝謝最好的。在Facebook應用程序實施中,人們可以做的「平常事情」是什麼 - 這將使我們不必擔心?感謝任何具體的細節或指針。 – PKHunter

+0

如果你正在用PHP創建一個Facebook應用程序,你將不得不做一些你可能會做的任何其他的PHP腳本。 – desbest

+0

謝謝最好的。我的問題是:如何啓用html5沙箱? – PKHunter