iframe的安全性如何

时间:2012-03-14 17:30:06

标签: security iframe portal intranet

我正在建立一个门户网站,我想要包含一个将人们引导到内部网的iframe。就安全性而言,这有什么缺点吗?

2 个答案:

答案 0 :(得分:1)

与让这些人直接访问该Intranet的Web访问相比,它的安全性更高或更低。

如果您真的想知道某些内容是否“安全”,您需要指定需要防范的威胁类型,您对该安全性中断的容忍度以及您拥有的其他机制用于保护您的站点(例如密码身份验证,NTLM,SSL等)。

答案 1 :(得分:1)

我认为,对于IFrame的功能,您可能存在误解:<iframe>不会路由任何内容。它只是告诉用户的浏览器要在其中获取和显示哪个URL。这意味着

  1. 人们需要访问内部网才能实际加载<iframe>的内容,这可能与您的预期不符。
  2. 本身并不存在安全风险。