-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: porneL <n...@p...net>
Newsgroups: pl.comp.www
Subject: Re: Iframe-y
Date: Fri, 07 Oct 2011 19:55:35 +0100
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 25
Message-ID: <o...@a...local>
References: <j6lvvg$o33$1@news.onet.pl>
NNTP-Posting-Host: 96.95.187.81.in-addr.arpa
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed; delsp=yes
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1318013736 7663 81.187.95.96 (7 Oct 2011 18:55:36 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Fri, 7 Oct 2011 18:55:36 +0000 (UTC)
X-User: pornelspam
User-Agent: Opera Mail/11.51 (MacIntel)
Xref: news-archive.icm.edu.pl pl.comp.www:399638
[ ukryj nagłówki ]On Fri, 07 Oct 2011 05:42:20 +0100, Peter May <p...@o...pl> wrote:
> Zauważyłem, że np. Facebook swoje gadżety internetowe opakowuje w
> iframe-y. Chodzi mi o wtyczki społecznościowe Facebook-a, ale i pewnie
> są w sieci serwisy, które podobnie robią.
>
> Jest jakiś powód, by API, a właściwie jego kod dla przeglądarki, bazować
> na iframe-ach? Może jakieś względy bezpieczeństwa?
Tak.
iframe izoluje DOM między domenami, dzięki czemu można zrobić
zabezpieczenie przed CSRF (żeby złośliwe strony nie mogły automatycznie
się "Lubić", "Tweetować", itp.)
Poza tym dokument w iframe nie dziedziczy stylów strony, więc jeden
problem mniej.
Popularne gadżety każą się osadzać na stronie za pomocą <script>, ale
gdyby używały tylko <iframe> w kodzie strony, to dodatkowo zabezpieczało
by to stronę przed gadżetem zaglądającym w DOM, oraz gadżet ładowałby się
asynchronicznie.
--
regards, porneL
Następne wpisy z tego wątku
- 07.10.11 20:54 Gregbike
- 08.10.11 08:23 Peter May
- 08.10.11 09:09 ramblinman
- 08.10.11 10:00 |
- 08.10.11 13:55 ramblinman
- 08.10.11 14:05 porneL
- 09.10.11 12:23 Peter May
- 09.10.11 12:52 Peter May
- 09.10.11 13:36 porneL
Najnowsze wątki z tej grupy
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
Najnowsze wątki
- 2025-07-18 Warszawa => Technik IT - Konfiguracja i Wsparcie Sprzętowe <=
- 2025-07-18 Warszawa => Specjalista ds. Sprzętu IT i Wsparcia Technicznego <=
- 2025-07-18 Białystok => Kotlin Developer <=
- 2025-07-18 Warszawa => Sales Director (Cloud solutions) <=
- 2025-07-18 Spalinowa trauma
- 2025-07-18 Polska => Senior Key Account Manager <=
- 2025-07-18 Białystok => Programista Kotlin <=
- 2025-07-18 Szczecin => Key Account Manager IT <=
- 2025-07-18 Łódź => Programista Mainframe (z/OS, Assembler) <=
- 2025-07-18 Łódź => Mainframe (z/OS, Assembler) Developer <=
- 2025-07-18 Lublin => Delphi Programmer <=
- 2025-07-18 Lublin => Programista Delphi <=
- 2025-07-17 Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- 2025-07-17 Andrzej Duda ułaskawił Roberta Bąkiewicza od zarzutu zapchnięcia ze schodów aktywistki Babci Kasi
- 2025-07-17 Policjanci katowali niewinnego człowieka, ale są niewinni