[請益] 把https網頁包在iframe裡可行嗎?

看板PHP作者 (夏天到了,冷不起來了說)時間17年前 (2008/03/14 10:24), 編輯推噓2(200)
留言2則, 2人參與, 最新討論串1/1
目前手上正在弄一個購物網站的案子。 刷卡機制是使用外面的合作廠商。 進到刷卡頁面時是連到他們的網站 有想過把那個頁面用iframe包在購物網站的付款頁面裡面 如果說把https的網站用iframe包,會不會對資訊安全產生影響? 另外..由php產生的表單頁面, 在用Post發送表單的情況下 jsp應該可以順利接收吧? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.133.249.240

03/14 11:44, , 1F
有可能會有問題. xss, js hijack.
03/14 11:44, 1F

03/14 17:56, , 2F
發送表單是client端的事 跟你後端是php 或 jsp 無關
03/14 17:56, 2F
文章代碼(AID): #17sU7hnR (PHP)
文章代碼(AID): #17sU7hnR (PHP)