iframe的防插与强插(二)

作者:Monyer 来源:梦之光芒 时间:2009-03-03 12:37:00 

iframe的防插与强插(一)中介绍了“市面上”能见到的两种防御被第三方网站iframe的方法,以及相应的变态突破方法。

貌似把“受害人”逼上绝路了,我们再来看看这两个方法:

它们都能够判断出自己已经被XX了,可是它们是怎么做的呢?

方法一说:先生,请您出去。

方法二说:同志,请您出去!

然而这先生也说了句:“我就不出去!”

因为“受害人”和这位先生又不是一家子,似乎通过命令对方还无可奈何 —— 同源策略!

但事实上,“请您出去”这种方式显然是针对君子不对小人的,所以Monyer教你一种好方法——“乱棍打出去!”(子http://test2/test2.html)

<script>
window.onload = function(){
if(top!=self){
   var f = document.createElement("form");
   f.action=location;
   f.target="_parent";
   document.body.appendChild(f);
   f.submit();
}
};
</script>

目前我个人还没有找到突破的方法,所以至少比以上两种方法更暴力一些!

 

标签:iframe,防插,框架,JavaScript
0
投稿

猜你喜欢

  • 月影:function扩展

    2008-05-19 12:27:00
  • 情感的容器 被寄托了的QQ2010视觉设计

    2010-02-03 14:51:00
  • 正则表达式学习笔记

    2008-04-15 07:44:00
  • Javascript 利用 DOM 特性的两个小技巧

    2009-02-28 14:07:00
  • Mysql数据库的完全备份

    2011-08-05 18:46:25
  • Javascript 动画初探(实现)

    2009-02-06 15:56:00
  • Oracle回滚段的概念,用法和规划及问题的解决

    2010-07-26 13:08:00
  • Design IT.(2),关于好设计

    2008-09-08 12:44:00
  • [JS效果]动画效果打开/关闭/移动层

    2008-04-10 11:42:00
  • 在ORACLE里设置访问多个SQL Server数据库

    2007-08-17 10:18:00
  • 在 mysql 中 定义 数据库,表,列时,设定的各个的编码格式

    2010-11-11 11:58:00
  • 页面自动刷新javascript代码大全

    2010-06-28 18:54:00
  • 用Dreamweaver MX设计各种网页鼠标样式

    2008-10-04 10:18:00
  • 网页内容呈现建议十条

    2007-11-06 13:24:00
  • CSS中的标点符号用法

    2008-10-03 11:58:00
  • CSS? 3D? 3D CSS?

    2009-05-13 13:10:00
  • Oracle 数据显示 横表转纵表

    2009-07-26 08:57:00
  • 两个不太常用的 CSS Hack

    2008-06-27 12:49:00
  • ASP中双引号单引号和&连接符使用技巧

    2007-10-01 18:20:00
  • asp正则表达式在网页处理中的应用四则

    2008-02-24 14:44:00
  • asp之家 网络编程 m.aspxhome.com