| Autor | Zpráva | ||
|---|---|---|---|
| Peter32 Profil * |
#1 · Zasláno: 4. 12. 2010, 14:38:43
Ahojte vsetci!
Snad mi budete vediet pomoct. Mam redakcny system joomla, v ktorom mam odkaz tlacitkom na formular, ktory sa mi pomocou IFRAME nacita na stranke joomla. Teraz vsak potrebujem urobit jednu vec. Chcem, aby sa formular nacital len na stranke. Ak si niekto prejde zdrojovy kod webu a nahodou si zmysli, ze hodi odkaz na formular v IFRAME do prehliadaca, chcem, aby mu to hodilo ACCES DENIED, pripadne presmerovalo na hlavny web. Lenze neviem ako na to. Ak by to bolo riesene php prikazom include, tak by stacil prikaz DEFINE. Avsak, s iframe to v tomto smere nepojde. Mozete mi, prosim, niekto napisat, ako identifikujem pristup z iframu, ktory mam na webe? Moc dakujem. |
||
| Darker Profil |
#2 · Zasláno: 4. 12. 2010, 14:46:13
window.parent
Ale to jde obejít. Myslím že na to jdeš špatně. Jakékoliv zabezpečení které je tvořeno klientskými skripty je zranitelné. |
||
| Witiko Profil |
#3 · Zasláno: 4. 12. 2010, 14:47:10 · Upravil/a: Witiko
Tohle by to mělo řešit:
window.parent == window.self // výraz bude true, pokud stránka není v iframe Nicméně testování tohoto přes javascript je sebevražda. Stačí si vypnout javascript a stránka se uživateli normálně zobrazí. EDIT: Darker mě předběhl. :) |
||
| Peter32 Profil * |
#4 · Zasláno: 4. 12. 2010, 15:00:51
dakujem za info...co by ste mi teda doporucili?
|
||
| Witiko Profil |
#5 · Zasláno: 4. 12. 2010, 15:08:40 · Upravil/a: Witiko
Neřešit toto přes javascript a ideálně ani ne přes iframe. - oba jsou to způsoby vykreslování ze strany uživatele a tudíš nespolehlivé. Co použít ti neporadím, protože neznám účel, není tu živá ukázka a tvůj popis samotný je alespoň pro mě mírně zmatený. :)
|
||
| Peter32 Profil * |
#6 · Zasláno: 4. 12. 2010, 15:13:17
Ucel je zobrazit obsah webu 2 (form) na webe (1), nic viac. K inemu sposobu ako IE som sa zatial nedostavil.
|
||
| Witiko Profil |
#7 · Zasláno: 4. 12. 2010, 15:31:41
Ok, pokud zobrazování obsahu iframe mimo iframe není nic, co by nějak ohrožovalo bezpečnost, jen je to něco, co si nepřeješ, pak by stačilo vykreslení / nevykreslení webu na základě window.parent == window.self.
Pokud zobrazování iframe mimo iframe představuje bezpečnostní hrozbu, pak bych nepoužíval ani javascript, ani iframe. |
||
|
Časová prodleva: 16 let
|
|||
0