在现代浏览器中溢出其父帧?
历史上,浏览器允许这种行为,但它充满了安全风险。不信任的iframe内容可能会创建恶意叠加层,例如重复的登录字段,欺骗用户并窃取敏感信息。 网站经常将未经信任的内容嵌入到来自不同起源的iframe中,由于相同的origin策略,由于相同的origin策略。
Display misleading or deceptive content that alters the appearance of the parent frame.
Conclusion
Therefore, modern browsers strictly prevent IFRAME content from overflowing onto the parent frame.该设计决策可确保用户的Güvenlik和隐私性,以防止恶意行为者利用潜在的漏洞。免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。
Copyright© 2022 湘ICP备2022001581号-3