保护iframe。 iframe的一个域名?

时间:2011-02-02 12:40:01

标签: javascript iframe

我有一个iframe。这个iframe打开一个域名。但我怎样才能保护这个iframe。当我去这个iframe我得到这个网址: http://.........nl/rganisatie/werken_bij/vacatures?u=http%3A//vacatures.wrij.nl/

但是没有人可以改变人们对iframe的域名。当您将vacatures.wrij.nl/更改为其他网站时。 iframe打开其他域名/网站。我会保护它。

我如何使用javascript。 iframe只打开一个域吗?

谢谢!

1 个答案:

答案 0 :(得分:0)

您必须验证URL服务器端。

请注意,您的网站容易受到很多攻击,包括JS注入! (我在Google上使用您在问题中提供的信息找到了它...)

一般而言:

  • IFrames是邪恶的,避免它们。请改用AJAX。
  • 永远不要相信用户提供的数据!