我有一个UI小部件,出于性能原因,都需要将其放入IFRAME中,因此我们可以轻松地将其联合到联盟网站。小部件的UI包含显示在其他页面内容上方的工具提示。请参见下面的屏幕截图,或访问该站点以查看实际效果。有什么方法可以使IFRAME中的内容与父框架的内容重叠?
3 回答
呼如林
TA贡献1798条经验 获得超3个赞
不,这不可能。忽略任何历史原因,如今将其视为安全漏洞-例如。许多网站将不受信任的内容放入iframe(iframe源是不同的来源,因此无法根据相同的源策略修改父框架)。
如果此类不受信任的内容具有将内容放置在iframe范围之外的机制,则可以(例如)在父框架的实际登录字段上放置“相同的”登录div(或其他内容),从而可以窃取用户名/密码信息。哪个会烂。
犯罪嫌疑人X
TA贡献2080条经验 获得超4个赞
这可能是不合时宜的,或者是因为它不适合您的要求,或者可能实际上没有帮助(!),但是可能值得检查UFrame。它是iframe和div的混合体,可能会打包为小部件(最好的选择是为客户提供一个<script>可以吸收UFrame和相关标记的标签)。我不确定是否可以实现所需的覆盖,但是值得一试。抱歉,我不能更具体,但这并不是我自己真正使用的东西,我只是将其加入书签以供将来参考。
添加回答
举报
0/150
提交
取消