Каковы уязвимости безопасности (если таковые имеются) при использовании HTML5-фреймов - PullRequest
1 голос
/ 21 июня 2011

Я перехожу с одной версии веб-клиента на более новую версию, работающую на том же компьютере.

Веб-клиент будет в основном использоваться во внутреннем интерфейсе локальной сети, но будет иметь некотороеWAN также.

В качестве этапа миграции я намереваюсь включить страницы из более нового веб-клиента в более старую структуру веб-клиента.Я планировал использовать для этого iframes.

Существуют ли потенциальные угрозы безопасности, о которых я должен знать, прежде чем делать это?

Спасибо за вашу помощь.

1 Ответ

1 голос
/ 28 июля 2011

HTML5 iframes имеют встроенную технологию песочницы, но вы должны сначала включить ее. Это означает, что XSS не будет вариантом, поэтому, если вы создаете виджеты iframe, которые обрабатывают личную информацию, как это делает Facebook, пока вы делаете обычные вещи, вам не о чем беспокоиться.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...