为什么iFrame被视为危险和安全风险?有人能举一个例子说明它可能被恶意使用吗?

推荐答案

一旦您显示来自另一个域的内容,您基本上就是在信任该域不会提供恶意软件.

iframes本身没有问题.如果你控制iframe的内容,它们是完全安全的.

Html相关问答推荐

将小文本放在输入字段的右侧

创建具有圆锥渐变的水平CSS聚光灯

只有一行上有溢出的CSS网格

在Chrome中使用手写笔时,滚动条方向反转

创建带有弯曲边框的水平时间线

当文本添加到元素中时,将元素拉到页面上

如何生成随机字符串的字母数字字符集长度到html跨度?

使具有FLEX父项的溢出自动的子元素收缩

如何从多个TO中获取一个范围标记以溢出其父标记

如何在R rmarkdown中创建循环中的分页表?

如何 Select 表格';TMS Web Core中的body html元素?

使自定义图像滑块全宽

悬停表格单元格文本时,使元素的字体大小更大,同时保持表格单元格的高度不变

带标签 css 的 div 内的中心图标

使用flex wrap时,如何设置另一个元素的宽度与换行后的元素对齐?

带有伪元素的不规则形状的渐变边框

th 内的 div 标签没有占据全高

鼠标悬停时切换 colored颜色 的双色链接

每次按下按钮时减小字体大小的 jquery 函数

如何在不删除

标记的情况下加入 HTML 中的段落