С какими проблемами безопасности я могу столкнуться, имея сторонние RSS-каналы на защищенной странице? - PullRequest
0 голосов
/ 17 апреля 2011

У меня есть страница через https. На нем есть iframe, а домен iframe совпадает с top.

Этот iframe использует программу чтения RSS-каналов Google ( gfdynamicfeedcontrol ) для чтения RSS-каналов сторонних сайтов.

С какими проблемами безопасности я могу столкнуться при этой настройке, и есть ли лучший способ сделать это? Спасибо

1 Ответ

0 голосов
/ 19 апреля 2011

Пока это статический контент, такой как изображения или сценарий расчета, это, вероятно, хорошо. Проблема в том, что кто-то может загрузить контент, который действительно должен быть защищен с помощью SSL. Это означает, что браузер сходит с ума, когда замечает страницы с защищенным и небезопасным содержимым и предупреждает пользователей. Это может отпугнуть пользователей от вашего сайта.

Если вы перейдете с этой настройкой, везде будут появляться предупреждения браузера.

...