草庐IT

Cross-Site-Iframe

全部标签

php - "Chrome detected unusual code"之前工作的 iframe 错误

我有一个运行良好的PHP页面,里面有一个iframe。突然,它在Chrome中停止工作并出现此错误:Chromedetectedunusualcodeonthispageandblockedittoprotectyourpersonalinformation...知道怎么解决吗? 最佳答案 环顾四周后发现,Chrome将其默认的X-XSS-Protection实现更改为'X-XSS-Protection:1;模式=block'(reference)因此最快的解决方案(并且涉及最少的代码更改)是通过从服务器发送值0来禁用X-XSS-P

php - 检查我的页面是否嵌入到 iframe 中

我想测试我的页面(php)是否嵌入到iframe中,以便实现不同的行为。知道如何测试这个。如果有帮助,我也会使用jQuery。添加:如果有一种方法可以在服务器上而不是在客户端使用Javascript进行测试,我特别感兴趣 最佳答案 你可以使用JavaScript,我认为像下面这样的东西应该可以工作:if(top!=self){//you'reinaniframe,orsimilar.}Linktooriginal,meyerweb,article.编辑关于问题的更新:Addition:I'mespeciallyinterestedi

javascript - 如何获取 iframe 父页面的 referrer 来源?

我们正在获取我们的iframe条目表单代码并将其放置在网站页面上。如果用户登陆页面并将他们的信息输入表单,我们希望能够看到他们来自哪里。例如:我们的iframe嵌入到一个页面中。该页面的URL将发布到Facebook。有人点击链接,登陆页面,并将他们的信息输入到我们的iframe输入表单中。然后我们希望能够说,1个推荐来自Facebook。我们尝试使用$_SERVER['HTTP_REFERER'],但这只会返回嵌入iframe的父页面URL,这是我们不想要的。我们需要父页面引荐的实际URL(在上面的示例中,它将是Facebook)。有没有办法获取这些信息?

php - 使用 iframe 的任何缺点

我去过advisedtouseaniframe在2个网站之间共享一个表单,但我总是觉得iframe不好或者不应该使用它们。不确定我什至记得是什么给我这种印象。那么有人可以澄清使用iframe是否是不好的做法,如果是不好的做法,为什么? 最佳答案 如果您使用的是PHP,最好将表单放在它自己的文件中,然后包含它。http://php.net/manual/en/function.include.php 关于php-使用iframe的任何缺点,我们在StackOverflow上找到一个类似的问

php - 使用 IFrame 阻止任何人查看我的网站

我已经查看并尝试过,但没有看到我可以在哪里阻止某些人通过IFrame或Thickbox浏览我的网站?我想阻止被禁止的成员通过使最终用户能够通过IFrame浏览的代理站点访问该站点。我知道没有什么是充分的证据,但它仍然值得一问。 最佳答案 查看SO自己的JeffAtwood对这个问题的评论...CodingHorror-WeDoneBeen...Framed!归根结底,没有可靠的方法来做到这一点。您可以尝试框架突破,但恶意编码者总是能够添加更多代码并绕过您可能添加的任何“保护”。 关于ph

跨模态检索论文阅读:Cross-Modal Implicit Relation Reasoning and Aligning for Text-to-Image Person Retrieval

Cross-ModalImplicitRelationReasoningandAligningforText-to-ImagePersonRetrieval跨模态隐式关系推理与文本对图像人物检索的比对我们提出了IRRA:一种跨模态隐式关系推理和配准框架,它可以学习局部视觉-文本标记之间的关系,并增强全局图像-文本匹配,而无需额外的先验监督。具体来说,我们首先在掩码语言建模范式中设计了一个隐式关系推理模块。该模块通过跨模态多模态交互编码器将视觉线索整合到文本标记中,从而实现跨模态交互。其次,为了对视觉和文本嵌入进行全局对齐,提出了相似性分布匹配法,以最小化图像-文本相似性分布与归一化标签匹配分布

javascript - 允许两个站点通信以了解 iframe 的当前 URL

我正在尝试找出一种解决方案,让网站能够通过iframe了解用户所在的URL。网站1:http://website.website.com(远程网站,只能在网页中添加javascript和html)网站2:https://example.com(完全可编辑,php、html、js等)当前代码:(来自网站2(Example.com)Website.comjq=jQuery.noConflict();jq(document).ready(function(){varcurrentFramePath='';variframe='';varurlFrame=getUrlParameter('cu

php - 如何知道我的页面是否在 facebook iframe 中运行

我目前正在开发一个独立运行的网站,并作为iframe上的facebook应用程序运行我想知道在页面加载之前检查我的页面是否在facebookiframe中运行的“最佳实践”是什么,这样我就可以预设相关的CSS和其他变量谢谢。 最佳答案 $signed_request=$_POST['signed_request'];if(empty($signed_request))die('Nodirectaccess.'); 关于php-如何知道我的页面是否在facebookiframe中运行,我们

Calico IPIP模式下的Cross Subnet特性分析

本文分享自华为云社区《CalicoIPIP模式下的CrossSubnet特性分析》,作者:可以交个朋友。CalicoipipcrossSubnet模式Calico-ipip模式和calico-bgp模式都有对应的局限性,对于一些主机跨子网而又无法使网络设备使用BGP的场景可以使用cross-subnet模式,实现同子网机器使用calico-BGP模式,跨子网机器使用calico-ipip模式。概念图如下:统一环境信息: 创建k8s集群创建k8s安装脚本 1-setup-env.sh#!/bin/bashdateset-v#1.prepnoCNIenvcat27.3--config=-kind:

keycloak~从login-status-iframe页面总结如何跨域传值~续

keycloak~从login-status-iframe相关文章,可阅读我的这两篇keycloak~从login-status-iframe页面总结如何跨域传值,keycloak~对接login-status-iframe页面判断用户状态变更。什么是跨域跨域(Cross-Origin)是指在Web开发中,当一个资源(比如JavaScript、CSS、图片等)来自于不同域名、协议或端口的网站时,就会出现跨域情况。浏览器的同源策略(Same-OriginPolicy)限制了不同源之间的交互,包括JavaScript的跨域访问、Cookie的跨域发送等。具体来说,如果一个页面的来源与另一个资源的来