Hirdetés

Új hozzászólás Aktív témák

  • válasz sgery #19007 üzenetére

    5. Nem volt még válasz, úgyhogy megpróbálkozok vele. Valszeg a következőre gondol: egy weboldalt be lehet ágyazni egy másikba, úgy, hogy a beágyazott (belső) weboldal nem tud róla, erre való az iFrame nevű HTML tag. Ilyenkor kap egy kis "ablakot" a külsőben, a külső mondja meg, hogy mekkora legyen. Tudomásom szerint sok beágyazott videó is így működik.
    Az a kockázat, hogy a külső elé tehet átlátszó elemeket, és elkaphatja a kattintásaidat és a begépelt dolgokat, csinálhat vele bármit (pl. hazaküldi a saját szerverére), és "nyomkodja" a belső weboldal úgy, hogy te nem veszed észre, hogy közétek ékelődött. Konkrét példa: lehet csinálni egy olyan weboldalt, ami üres, és teljes terjedelmében egy eredeti netbankot nyit meg, de elkapja minden interakciódat. Persze az url ilyenkor a külső weboldal url-je.
    Ezért a weboldalak a HTTP header-jükben megtilthatják, hogy beágyazzák őket, elvileg ezt a böngészők tiszteletben is tartják, ilyenkor csak a külső weboldal jelenik meg.
    A Synology kezelőfelületénél akkor lehet ennek jelentősége, ha publikusan is elérhető.

Új hozzászólás Aktív témák