• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed iframe nie działa!

Object Storage Arubacloud
0 głosów
3,882 wizyt
pytanie zadane 20 maja 2018 w HTML i CSS przez Kolberg Obywatel (1,560 p.)
zamknięte 29 czerwca 2018 przez Kolberg

Iframe, który odpalam na lokalnym serwerze nie działa, gdy używam takiego linku:

<iframe src="https://www.gry-online.pl/S016.asp?ID=23991" frameborder="0" scrolling="no" width="100%" height="100px"></iframe>

Natomiast taki link:

<iframe src="http://gametofit.com" frameborder="0" scrolling="no" width="100%" height="100px"></iframe>

działa.

komentarz zamknięcia: Rozwiązanie znalezione

2 odpowiedzi

+4 głosów
odpowiedź 20 maja 2018 przez Comandeer Guru (601,110 p.)
wybrane 20 maja 2018 przez Kolberg
 
Najlepsza

Gry-Online.pl odsyłają nagłówek X-Frame-Options z wartością SAMEORIGIN, co oznacza, że jedynie strony z domeny gry-online.pl mogą się nawzajem wsadzać do iframe. To samo robię na swojej stronie comandeer.pl (z tym, że ja dodatkowo ślę te dane jako Content Security Policy).

Jest to zabezpieczenie z jednej strony przed wspomnianym już click-jackingiem, z drugiej – kradzieżą treści i podszywaniem się pod inne serwisy.

komentarz 20 maja 2018 przez Kolberg Obywatel (1,560 p.)
Przy niektórych odnośnikach, po załadowaniu <iframe> zostaje automatycznie przeniesiony pod adres linku. Dlaczego tak się dzieje? Czy także jest to sposób zabezpieczenia?
1
komentarz 20 maja 2018 przez Comandeer Guru (601,110 p.)

Tak, to z kolei jest zrobione przy pomocy prostego skryptu typu:

if ( top.location.href != location.href ) {
    top.location.href = location.href;
}

 

+4 głosów
odpowiedź 20 maja 2018 przez mbabane Szeryf (79,280 p.)
Niektóre serwisy są zabezpieczane przed tego typu "manewrami", ponieważ istnieje takie zjawisko jak click-jacking:

https://www.youtube.com/watch?v=yNWuxaYlE58

Podobne pytania

0 głosów
1 odpowiedź 614 wizyt
+1 głos
2 odpowiedzi 298 wizyt
pytanie zadane 25 kwietnia 2019 w PHP przez iframeeh Użytkownik (680 p.)
+1 głos
1 odpowiedź 570 wizyt

92,568 zapytań

141,420 odpowiedzi

319,620 komentarzy

61,954 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...