最新のブラウザでは、IFRAME コンテンツが親フレームからオーバーフローする可能性がありますか?
最新のブラウザでは、IFRAME が親フレームをオーバーフローできますか?
IFRAME 内に、オーバーレイするツールチップを必要とする UI 要素がある場合があります。提供されたスクリーンショットに見られるように、親フレームのコンテンツ。ただし、最新のセキュリティ上の考慮事項により、IFRAME コンテンツが親フレームにオーバーフローすることを許可することはもはや実現不可能であることを理解することが重要です。
歴史的に、ブラウザーはこの動作を許可していましたが、これにはセキュリティ リスクが伴いました。信頼できない IFRAME コンテンツは、ログイン フィールドの重複など、悪意のあるオーバーレイを作成してユーザーを騙し、機密情報を盗む可能性があります。
セキュリティの脆弱性
現在、IFRAME コンテンツを許可するすべてのメカニズム指定された領域を超えて拡張すると、セキュリティ上の脆弱性とみなされます。これは次の理由によるものです。
- Web サイトでは、異なるオリジンから信頼できないコンテンツが IFRAME に埋め込まれることが多く、同一オリジン ポリシーにより親フレームのコンテンツを直接変更できません。
-
If IFRAME コンテンツがオーバーフローする可能性があり、悪意のある攻撃者がこれを悪用して次のことを行う可能性があります。
- 本物のオーバーレイ不正なログイン フィールドを使用してユーザー認証情報を取得します。
- 親フレームの外観を変更する、誤解を招くコンテンツまたは欺瞞的なコンテンツを表示します。
結論
したがって、最新のブラウザでは、IFRAME コンテンツが親にオーバーフローするのを厳密に防止しています。 フレーム。この設計上の決定により、ユーザーのセキュリティとプライバシーが確保され、悪意のある攻撃者による潜在的な脆弱性の悪用が防止されます。
以上が最新のブラウザでは、IFRAME コンテンツが親フレームからオーバーフローする可能性がありますか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











先日、Corey Ginnivanのウェブサイトから、この特に素敵なビットを見つけました。そこでは、スクロール中にカードのコレクションが互いに積み重ねられていました。

Google Fontsが新しいデザイン(ツイート)を展開したようです。最後の大きな再設計と比較して、これははるかに反復的です。違いをほとんど伝えることができません

プロジェクトにカウントダウンタイマーが必要だったことはありますか?そのようなことのために、プラグインに手を伸ばすのは自然なことかもしれませんが、実際にはもっとたくさんあります

フレックスレイアウトの紫色のスラッシュ領域に関する質問フレックスレイアウトを使用すると、開発者ツールなどの混乱する現象に遭遇する可能性があります(D ...

要素の数が固定されていない場合、CSSを介して指定されたクラス名の最初の子要素を選択する方法。 HTML構造を処理するとき、あなたはしばしば異なる要素に遭遇します...

新しいプロジェクトの開始時に、SASSコンピレーションは瞬く間に起こります。これは、特にbrowsersyncとペアになっている場合は素晴らしい気分です。

フロントエンド開発でWindowsのような実装方法...
