// codeart.ru / Главная / Защита от скрытой загрузки страницы во фрейм

Защита от скрытой загрузки страницы во фрейм

Автор: Evgeny Sergeev

Я уже писал, в заметке Ловим на живца www.free-lance.ru о том как злоумышленник может выполнять действия от имени авторизованного пользователя.
Один из методов реализации этой идеи подразумевает использование Фреймов. Чтобы избежать подобной ловушки, я предлагаю использовать простенький JavaScript код, который поможет определить загружена ли страница сайта в основном окне браузера либо во фрейме:

if(top.self == window) { alert(’Загружено в основном окне’);}else{alert(’Загружено во фрейме’);}

Данный код вы можете вставить в свою страницу и в случае ее загрузки во фрейме, ставить в известность пользователя соответствующим информационным сообщением.

Leave a Reply

« 10 различий между строителями и программистами Интересный JavaScript Хак »

 

Недорогое отбеливание зубов долговечное найти. | есть. оформление свадьбы от агентства | шпонированные двери. Посетив наш магазин, вы сможете купить шпонированные двери. | Лучшие английские дизельные электростанции для аренды. | недвижимость киев