我有一个页面A.com
,上面有一个 iframe,其"src="
在B.com
. 例如,src="http://B.com/index.asp?123456"
查询字符串123456
是分配给 domain 的客户端密钥A.com
。
index.asp
使用密钥进行数据库查找以识别域。
我怎样才能确保它是A.com
发出呼叫的页面?
我想过通过location.host
,但这可能会被黑客入侵。也就是说,C.com
可以说:这是B.com
通过更改location.host
为B.com
.
(显然,location.host
是通过 JavaScript 确定的。)
A.com
除了 iframe ,我还可以有其他 HTML 代码。