eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwIframe-yRe: Iframe-y
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!.POSTED!not-for
    -mail
    From: Peter May <p...@o...pl>
    Newsgroups: pl.comp.www
    Subject: Re: Iframe-y
    Date: Sat, 08 Oct 2011 10:23:12 +0200
    Organization: http://onet.pl
    Lines: 31
    Message-ID: <j6p19j$osp$1@news.onet.pl>
    References: <j6lvvg$o33$1@news.onet.pl> <o...@a...local>
    NNTP-Posting-Host: ip-79-175-205-52.cable.smsnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1318062196 25497 79.175.205.52 (8 Oct 2011 08:23:16 GMT)
    X-Complaints-To: n...@o...pl
    NNTP-Posting-Date: Sat, 8 Oct 2011 08:23:16 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows NT 6.0; rv:7.0.1) Gecko/20110929 Thunderbird/7.0.1
    In-Reply-To: <o...@a...local>
    Xref: news-archive.icm.edu.pl pl.comp.www:399640
    [ ukryj nagłówki ]

    W dniu 2011-10-07 20:55, porneL pisze:
    > On Fri, 07 Oct 2011 05:42:20 +0100, Peter May <p...@o...pl> wrote:
    >
    >> Zauważyłem, że np. Facebook swoje gadżety internetowe opakowuje w
    >> iframe-y. Chodzi mi o wtyczki społecznościowe Facebook-a, ale i pewnie
    >> są w sieci serwisy, które podobnie robią.
    >>
    >> Jest jakiś powód, by API, a właściwie jego kod dla przeglądarki,
    >> bazować na iframe-ach? Może jakieś względy bezpieczeństwa?
    >
    > Tak.
    >
    > iframe izoluje DOM między domenami, dzięki czemu można zrobić
    > zabezpieczenie przed CSRF (żeby złośliwe strony nie mogły automatycznie
    > się "Lubić", "Tweetować", itp.)

    > Poza tym dokument w iframe nie dziedziczy stylów strony, więc jeden
    > problem mniej.

    Powyższe ma sens. Dzięki za argumenty.

    > Popularne gadżety każą się osadzać na stronie za pomocą <script>, ale
    > gdyby używały tylko <iframe> w kodzie strony, to dodatkowo zabezpieczało
    > by to stronę przed gadżetem zaglądającym w DOM, oraz gadżet ładowałby
    > się asynchronicznie.

    Nie wiem, czy dobrze rozumiem, ale akurat do zawartości iframe-a z
    poziomu DOM-a można się dobrać bez problemu.

    --
    Peter

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: