Существуют ли проблемы с безопасностью при динамической загрузке внешнего контента на страницу с помощью jQuery? - PullRequest
0 голосов
/ 18 сентября 2009

Я создаю сайт, и я хотел бы, чтобы внешний контент динамически загружался в div с использованием jQuery. Контент может быть поисковой страницей Google, по которой можно перемещаться, не покидая сайт. Может ли кто-нибудь использовать это и использовать собственный контент и запускать вредоносный код на моем сайте? Есть ли способы предотвратить это? Является ли использование iframe лучшей ставкой?

1 Ответ

0 голосов
/ 18 сентября 2009

Ваши основные проблемы при междоменном AJAX: подделка межсайтовых запросов и межсайтовый скриптинг . Быстрый поиск в Google, показал эту статью . Поэтому вместо того, чтобы перефразировать, я бы порекомендовал вам зайти и прочитать его и перейти по некоторым ссылкам к более углубленным обсуждениям, которые вы открываете для себя.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...