我正在开发一个简单的登录,它通过 javascript 在其他网站页面中显示。
第一次,我的脚本将登录页面作为内容 div 加载到页面中,但我意识到如果我打开登录的“其他站点页面”有一个简单的 JavaScript 函数“听”我插入的内容用户名和密码字段这可能对我的用户构成安全风险。
现在我改变了我的方式,我正在考虑使用一个脚本打开登录页面,该脚本将框架“注入”到页面中,例如使用 fancybox。
现在我的问题是:这种方式安全吗?或者“其他站点页面”可以使用一些脚本来捕获我的用户插入到框架登录中的帐户数据?
谢谢你