-
Data: 2011-10-08 08:23:12
Temat: Re: Iframe-y
Od: Peter May <p...@o...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2011-10-07 20:55, porneL pisze:
> On Fri, 07 Oct 2011 05:42:20 +0100, Peter May <p...@o...pl> wrote:
>
>> Zauważyłem, że np. Facebook swoje gadżety internetowe opakowuje w
>> iframe-y. Chodzi mi o wtyczki społecznościowe Facebook-a, ale i pewnie
>> są w sieci serwisy, które podobnie robią.
>>
>> Jest jakiś powód, by API, a właściwie jego kod dla przeglądarki,
>> bazować na iframe-ach? Może jakieś względy bezpieczeństwa?
>
> Tak.
>
> iframe izoluje DOM między domenami, dzięki czemu można zrobić
> zabezpieczenie przed CSRF (żeby złośliwe strony nie mogły automatycznie
> się "Lubić", "Tweetować", itp.)
> Poza tym dokument w iframe nie dziedziczy stylów strony, więc jeden
> problem mniej.
Powyższe ma sens. Dzięki za argumenty.
> Popularne gadżety każą się osadzać na stronie za pomocą <script>, ale
> gdyby używały tylko <iframe> w kodzie strony, to dodatkowo zabezpieczało
> by to stronę przed gadżetem zaglądającym w DOM, oraz gadżet ładowałby
> się asynchronicznie.
Nie wiem, czy dobrze rozumiem, ale akurat do zawartości iframe-a z
poziomu DOM-a można się dobrać bez problemu.
--
Peter
Następne wpisy z tego wątku
- 08.10.11 09:09 ramblinman
- 08.10.11 10:00 |
- 08.10.11 13:55 ramblinman
- 08.10.11 14:05 porneL
- 09.10.11 12:23 Peter May
- 09.10.11 12:52 Peter May
- 09.10.11 13:36 porneL
Najnowsze wątki z tej grupy
- UWAGA: MAM PODEJRZENIE, ŻE onet.pl DOKONUJE ATAKÓW!!!
- Komisja sejmowa odrzuca petycję ws. obowiązkowych kanałów RSS na stronach podmiotów publicznych
- kol. sukces po polsku: "Samurai Labs. Technologia do zapobiegania samobójstwom"
- Wściekli obywatele spalili budynek parlamentu Nepalu [bo odcięli im amerykańskie serwery społecznościowe - przyp. JMJ]
- UWAGA: MAM PODEJRZENIE, ŻE trojmiasto.pl DOKONUJE ATAKÓW
- Cenzura na wolnemedia.net - likwidacja codziennej sekcji "Sygnały zauważone"
- Nowe style na energokod.pl
- Jak działa hosting w którym wykupuje się sam serwer i domenę, bez IP?
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Ceny mieszkań stabilne a zdolność kredytowa rośnie. O ile nie masz dzieci