다른 도메인의 Iframe에서 상위 문서를 읽었으며 약간 혼란 스럽습니다.iframe 및 동일한 출처 - 정책 및 역방향 프록시 해킹
iframe이 상위 문서와 동일한 도메인에있는 경우 상위 문서가 iframe 문서에 액세스 할 수 있음을 이해합니다. 내가 mydomain.com/othersite -> site2.com
내 웹 서버에 mydomain.com/index.html
mydomain.com
에서 웹 서버를 설정
- : 나는 다음과 같은 해킹이 문제를 회피 할 수 것 같다
mydomain.com/index
페이지로<iframe src="mydomain.com/othersite">
추가 - 은
이것은 동일한 원본 정책을 우회 할 그것을 것 같아 사용자는 것 아무도 현명하지 못합니다. 제가 누락 된 것이 있습니까?
위대한 답변입니다. 고맙습니다. – mmilleruva