179 votes

Pourquoi les iframes sont-ils considérés comme dangereux et présentent-ils un risque pour la sécurité ?

Pourquoi les iframes sont-elles considérées comme dangereuses et présentant un risque pour la sécurité? Quelqu'un peut-il décrire un exemple d'un cas où elles peuvent être utilisées de manière malveillante?

8 votes

Cela ressemble à une vieille légende. Votre fenêtre de navigateur est essentiellement juste un grand iframe.

1 votes

Cela a déjà été demandé sur stackoverflow

2 votes

@Samich - Non, il s'agit de bonnes pratiques, pas spécifiquement de problèmes de sécurité (et le seul problème de sécurité auquel je peux penser provient des tierces parties utilisant des iframes)

0voto

Achint vishwas Points 11

Iframe est également vulnérable au Cross Frame Scripting :

2 votes

Il ne s'agit pas spécifiquement des iframes; on pourrait tout aussi bien dire que les balises de script sont vulnérables aux attaques XSS, ces attaques nécessitant d'abord une faille existante à exploiter.

2 votes

Les gens disent cela et c'est vrai mais XFS n'est pas un problème d'iframe. C'est principalement un bug du navigateur dans une ancienne version d'IE. Cela pourrait être corrigé en interdisant certaines anciennes versions d'IE et tout autre navigateur affecté dans l'iframe.

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X