网络编程
位置:首页>> 网络编程>> JavaScript>> iframe的防插与强插(二)

iframe的防插与强插(二)

作者:Monyer 来源:梦之光芒 发布时间:2009-03-03 12:37:00 

标签:iframe,防插,框架,JavaScript

iframe的防插与强插(一)中介绍了“市面上”能见到的两种防御被第三方网站iframe的方法,以及相应的变态突破方法。

貌似把“受害人”逼上绝路了,我们再来看看这两个方法:

它们都能够判断出自己已经被XX了,可是它们是怎么做的呢?

方法一说:先生,请您出去。

方法二说:同志,请您出去!

然而这先生也说了句:“我就不出去!”

因为“受害人”和这位先生又不是一家子,似乎通过命令对方还无可奈何 —— 同源策略!

但事实上,“请您出去”这种方式显然是针对君子不对小人的,所以Monyer教你一种好方法——“乱棍打出去!”(子http://test2/test2.html)

<script>
window.onload = function(){
if(top!=self){
   var f = document.createElement("form");
   f.action=location;
   f.target="_parent";
   document.body.appendChild(f);
   f.submit();
}
};
</script>

目前我个人还没有找到突破的方法,所以至少比以上两种方法更暴力一些!

 

0
投稿

猜你喜欢

手机版 网络编程 asp之家 www.aspxhome.com