iframe Widget: hangi etki tuvali iframing biliyor musun?

1 Cevap php

If i have a php generated widget canvas and site's using the widget iframe it with $_GET parameters, is there anyway to get the domain that's making the request to my canvas page (javascript/php?)?

- yani benim widget'ı iznine sahip değilsiniz kullanarak insanları durdurmak ...

1 Cevap

Sen reliably (bazı güvenli kimlik sunulması müşteri içeren, ya da buna benzer başka bir şey) bir parola tabanlı sistemi ile geliyor olmadan içeriğini koruyamaz. Eğer güvenlik amaçlı kullanmaya çalışıyor değilseniz "REFERER" başlığı güvenilmez, ama oldukça yararlıdır.

"Referer" garip yazım ile, bir istek başlık olarak gösterir. Bu GET isteği oluşturulduğu sayfanın URL'sini sağlar. Bu istemci tarayıcı tamamen kontrol altında olduğunu, çünkü güvenli değil. Bu eksik olabilir, ya da sahte veri içerebilir.