我可以伪造域名转发的URL

时间:2013-08-09 09:17:00

标签: .htaccess cross-domain

我有域名“mydomain.org”,转发给http://mysite.at/site。我的目标是将“mydomain.org”保留在浏览器的地址栏中。

如果我使用域转发公司所谓的“秘密模式”(在这种情况下“mydomain.org”停留在地址栏中),它们会生成一个指向我网站的框架集。但不幸的是,他们在框架集中插入了以下元标记(),这在IE中打破了我的设计。他们不愿意改变这种情况(我和他们谈过)。 我发现所有(框架)孩子都设置了“IE = EmulateIE7”,并且它不能在孩子中被否决。此外,不可能从孩子内部更改父母(我认为是出于安全原因)。

所以我的问题:在不使用框架集时,我可以将浏览器的地址栏伪造成“mydomain.org”(通常是“mysite.at/site”)吗?

在“mysite.at/site”上,Joomla 2.5正在运行。因此,我可以访问所有php文件和.htaccess。

感谢您的帮助, 迈克尔

0 个答案:

没有答案