Domanda

Guardando opzioni per incorporare nella pagina 3D Secure dentro il mio modulo d'ordine, mi sono imbattuto nel seguente:

"Alcuni siti di commercio dedicheranno l'intera pagina del browser per l'autenticazione piuttosto che utilizzare un telaio (non necessariamente un iFrame, che è un oggetto meno sicuro in ogni caso)."

http://en.wikipedia.org/wiki/3-D_Secure

Qualcuno può darmi il tutta la verità da perché iframe sono meno sicuri, e causano problemi, al contrario di telai normali? E quali sono le differenze di base?

Il mio modo di vedere, iframe è la strada da percorrere.

È stato utile?

Soluzione

La differenza è un iframe è in grado di "galleggiare" all'interno del contenuto in una pagina, che è possibile creare una pagina HTML e posizionare un iframe all'interno di esso. Questo permette di avere una pagina e inserire un altro documento direttamente in esso. Un frameset permette di dividere lo schermo in pagine diverse (orizzontale e verticale) e visualizzare documenti diversi in ogni parte.

IFrame sintesi sicurezza .

Altri suggerimenti

IFrame è solo un "telaio interno". Il motivo per cui può essere considerato meno sicuro (che non utilizza alcun tipo di telaio a tutti) è perché si può includere contenuti che non provengono dal tuo dominio.

Tutto questo significa che si dovrebbe fidare di ciò che si include in un iFrame o una cornice regolare.

frame e gli iframe sono altrettanto sicuro (e insicuro se si include il contenuto da una fonte non attendibile).

iframe s sono usati molto per includere pagine complete. Quando queste pagine sono ospitate su un altro dominio che si ottiene problemi con scripting lato croce e roba. Ci sono modi per risolvere questo.

Cornici sono stati usati per dividere la pagina in più parti (ad esempio, un menu di navigazione a sinistra). Il loro utilizzo non è più consigliabile.

riquadro in linea è solo una "scatola" e si può posizionare ovunque sul tuo sito. I frame sono un gruppo di 'contenitori' messi insieme per fare un sito con molte pagine.

Gli unici motivi che mi vengono in mente sono in realtà nel articolo wiki si fa riferimento per citare un paio ...

  

"Il 'sistema Verified by Visa' ha attirato qualche critica, dal momento che è   difficile per gli utenti di distinguere tra il legittimo verificata da   Visa pop-up finestra o frame in linea, e un sito di phishing fraudolenti ".

     

"a partire dal 2008, la maggior parte dei browser web non forniscono un modo semplice per controllare   il certificato di protezione per i contenuti di un iframe "

Se leggete la Critica in questo articolo dettaglia tutti i potenziali problemi di sicurezza.

Altrimenti l'unica differenza è il fatto che un IFrame è un frame in linea e un Cornice è parte di Frameset . Il che significa più problemi di layout che altro!

Mentre la sicurezza è lo stesso, può essere più facile per le applicazioni fraudolente per ingannare gli utenti che utilizzano un iframe quanto hanno una maggiore flessibilità per quanto riguarda dove si trova la struttura.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top