0

将网页嵌入到具有外部来源的另一个网页中是否安全。

用户还可以选择要嵌入的网页,它可以是任何有效的网页。

这些网页可以访问我的文档吗?操纵javascript并且它有一些XSS漏洞吗?

一般来说,如果它是安全的,或者是否有办法保护它,我会很感兴趣。

4

1 回答 1

4

他们无法访问您的文档。您也无法访问他们的文档。

唯一的“危险”是:

  • 烦人的弹出窗口
  • 烦人的警报()
  • 病毒(JavaScript 漏洞利用(示例)、路过式下载

我不建议这样做!如果用户可以共享自己包含的站点,则尤其如此。
即使外部站点不包含病毒,这些站点(从用户的角度来看)在您的站点上,并且会影响您的声誉。

于 2013-10-26T18:06:54.673 回答