"일꾼이 일을 잘하려면 먼저 도구를 갈고 닦아야 한다." - 공자, 『논어』.
첫 장 > 프로그램 작성 > iframe 컨텐츠가 최신 브라우저에서 부모 프레임을 넘칠 수 있습니까?

iframe 컨텐츠가 최신 브라우저에서 부모 프레임을 넘칠 수 있습니까?

2025-03-13에 게시되었습니다
검색:460

Can IFRAME Content Overflow Its Parent Frame in Modern Browsers?

역사적으로 브라우저는이 동작을 허용했지만 보안 위험이 있습니다. Untrusted IFRAME content could create malicious overlays, such as duplicate login fields, to trick users and steal sensitive information.

Security Vulnerability

Today, any mechanism that allows IFRAME content to extend beyond its designated area is considered a security vulnerability.

웹 사이트는 종종 다른 원산지의 Iframes에 신뢰할 수없는 컨텐츠를 포함하여 동일한 원인 정책으로 인해 부모 프레임의 콘텐츠를 직접 수정할 수 없습니다.

    • 사기성이있는 필드, 사용자 자격 증명을 캡처하십시오.
    부모 프레임의 모양을 바꾸는 오도 또는기만적인 콘텐츠를 표시합니다. 액자. 이 설계 결정은 사용자의 Güvenlik 및 개인 정보를 보장하여 악의적 인 행위자가 잠재적 인 취약점을 악용하는 것을 방지합니다.
최신 튜토리얼 더>

부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.

Copyright© 2022 湘ICP备2022001581号-3