@zvizvi אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:
@magicode אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:
@zvizvi
קיים כבר sandbox
אבל אם נניח חנות אינטרנט רוצה לעשות דף חסימה שישלחו אליהם את הפניות של האתרים
הם לא יכולים לעשות.
כי ה sandbox חוסם את האפשרות להזריק JS.
אפשר לשלוט בזה, אתה יכול להגדיר שכן אפשר להזריק js, אבל אתה חוסם אינטראקציה עם הiframe מבחוץ.
לכן כל הjs שהוא מזריק יהיה סטטי להצגה בלבד, ללא יכולת של משתמש הקצה ללחוץ ולנווט בתוך הiframe.
לכאורה משהו כזה https://jsfiddle.net/r8vu9ht6/