• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed iframe nie działa!

0 głosów
532 wizyt
pytanie zadane 20 maja 2018 w HTML i CSS przez Kolberg Użytkownik (730 p.)
zamknięte 29 czerwca 2018 przez Kolberg

Iframe, który odpalam na lokalnym serwerze nie działa, gdy używam takiego linku:

<iframe src="https://www.gry-online.pl/S016.asp?ID=23991" frameborder="0" scrolling="no" width="100%" height="100px"></iframe>

Natomiast taki link:

<iframe src="http://gametofit.com" frameborder="0" scrolling="no" width="100%" height="100px"></iframe>

działa.

komentarz zamknięcia: Rozwiązanie znalezione

2 odpowiedzi

+4 głosów
odpowiedź 20 maja 2018 przez Comandeer Mentor (454,180 p.)
wybrane 20 maja 2018 przez Kolberg
 
Najlepsza

Gry-Online.pl odsyłają nagłówek X-Frame-Options z wartością SAMEORIGIN, co oznacza, że jedynie strony z domeny gry-online.pl mogą się nawzajem wsadzać do iframe. To samo robię na swojej stronie comandeer.pl (z tym, że ja dodatkowo ślę te dane jako Content Security Policy).

Jest to zabezpieczenie z jednej strony przed wspomnianym już click-jackingiem, z drugiej – kradzieżą treści i podszywaniem się pod inne serwisy.

komentarz 20 maja 2018 przez Kolberg Użytkownik (730 p.)
Przy niektórych odnośnikach, po załadowaniu <iframe> zostaje automatycznie przeniesiony pod adres linku. Dlaczego tak się dzieje? Czy także jest to sposób zabezpieczenia?
1
komentarz 20 maja 2018 przez Comandeer Mentor (454,180 p.)

Tak, to z kolei jest zrobione przy pomocy prostego skryptu typu:

if ( top.location.href != location.href ) {
    top.location.href = location.href;
}

 

+4 głosów
odpowiedź 20 maja 2018 przez mbabane Maniak (67,280 p.)
Niektóre serwisy są zabezpieczane przed tego typu "manewrami", ponieważ istnieje takie zjawisko jak click-jacking:

https://www.youtube.com/watch?v=yNWuxaYlE58

Podobne pytania

+1 głos
2 odpowiedzi 64 wizyt
pytanie zadane 25 kwietnia w PHP, Symfony, Zend przez iframeeh Użytkownik (500 p.)
0 głosów
1 odpowiedź 227 wizyt
0 głosów
1 odpowiedź 240 wizyt
pytanie zadane 29 lipca 2017 w HTML i CSS przez SzukającyPrzygód Bywalec (2,090 p.)
Porady nie od parady
Zadając pytanie postaraj się o poprawną pisownię i czytelne formatowanie tekstu.Kompozycja

63,166 zapytań

109,401 odpowiedzi

228,554 komentarzy

42,674 pasjonatów

Przeglądających: 122
Pasjonatów: 11 Gości: 111

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto dwie polecane książki warte uwagi. Pełną listę znajdziesz tutaj.

...