phpbar.de logo

Mailinglisten-Archive

[php] HEADER in iFrame

[php] HEADER in iFrame

Nico Haase nico.haase at gmx.de
Fre Mar 21 11:44:22 CET 2008


Moin Ronny,

Gemander, Ronny schrieb:
> Ich weiss nur, dass wir bei einem ajax Projekt mal einen workaround für 
> den zurück button und die history via iframe realisisieren wollten und 
> das permanent Probleme mit IE gab, da er den Zugriff auf das frame 
> verweigerte.

Ich denke, das kommt auf die Zugriffsrichtung an. Von einem äußeren Frame 
kannst du sicher nicht auf einen inneren zugreifen, sonst wäre das mit dem 
Phising ja fast schon zu leicht (eigene Seite mit Frameset gestalten, darin 
die "echte" Bankenseite aufrufen und von außerhalb steuern und parsen), aber 
umgekehrt sollte es klappen. Ein Sicherheitsrisiko ist zwar auch hier 
vorhanden (jemand bindet irgendwie einen IFrame in die Bankenanwendung ein 
und steuert von unten), aber das ist dann eher ein gewaltiges Problem der 
Anwendung und nicht des Browsers ;) top.location klappt aber recht sicher.
Nico

php::bar PHP Wiki   -   Listenarchive