Проблемы безопасности при использовании HTTPS-фрейма на странице HTTPS - PullRequest
3 голосов
/ 26 марта 2012

Существуют ли какие-либо проблемы с безопасностью при размещении HTTPS-фрейма на странице HTTPS?Или с точки зрения безопасности, это по сути то же самое, что и наличие одной HTTPS-страницы.

(содержимое iframe поступает из другого домена, если это имеет значение)

1 Ответ

1 голос
/ 26 марта 2012

По сравнению с обычной страницей HTTPS с этим не связано никаких последствий для конфиденциальности, но имейте в виду, что вы удваиваете количество серверов и, возможно, участвующих компаний.

Эксплойты, всплывающие окна и рекламные программы браузера могут обслуживаться по протоколу HTTPS, а посещение сайта HTTPS, который не находится под вашим контролем, может подвергнуть ваших пользователей нарушениям конфиденциальности, если URL-адрес HTTPS раскрывает личную информацию об одном из ваших пользователей.- например, если вы обслуживаете https://www.example.com/redir.php?url= + CURRENT_URL и вошли в систему с помощью обратной передачи GET, указав имя пользователя и пароль в URL-адресе, вы можете открыть это для сторонних сайтов.

Кроме этого, нет никаких проблем, связанных с встраиванием сторонних HTTPS-сайтов в ваши собственные HTTPS-страницы.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...