-
IFRAMES ganz verbieten.
Autor: Lala Satalin Deviluke 10.08.15 - 13:38
Wozu braucht man das noch, wenn man per XHR-Request HTML in ein DIV laden kann? XSS ist verboten, so muss der Content über die eigenen Server geschliffen werden.
Grüße vom Planeten Deviluke! -
Re: IFRAMES ganz verbieten.
Autor: berritorre 10.08.15 - 15:01
Ich vermute mal, dass das bei der einen oder anderen dynamischen Anwendung wohl nicht richtig funktioniert und es braucht vermutlich viele Tests um das dann zu garantieren/anzupassen. Im Iframe funktioniert die Anwendung für gewöhnlich genau so, wie sie ausserhalb eines Iframes funktioniert. Das macht das einbinden externer Anwendungen um einiges einfacher.
-
Re: IFRAMES ganz verbieten.
Autor: Pixelz 10.08.15 - 15:01
Lala Satalin Deviluke schrieb:
--------------------------------------------------------------------------------
> Wozu braucht man das noch, wenn man per XHR-Request HTML in ein DIV laden
> kann? XSS ist verboten, so muss der Content über die eigenen Server
> geschliffen werden.
In den einstellungen vom internet explorer kann man iframes blocken, bestimmt geht das in firefox genauso.
1 mal bearbeitet, zuletzt am 10.08.15 15:01 durch Pixelz.