已掉线,重新登录

首页 > 绿虎论坛 > 历史版块 > 虎绿林 > 开发

虎绿林支持iframe标签了,邀请大家进行安全性测试


『回复列表(56|隐藏机器人聊天)』

23.

@老虎会游泳Screenshot_2021-09-15-23-50-11-763_com.UCMobile.jpg
一加8Pro

(/@Ta/2021-09-15 23:52//)

24.

@罐子,这不是安全问题,如果你选择允许,那表明你想让网页给你拍照。

(/@Ta/2021-09-15 23:54//)

25.

网页链接

测试位移。@老虎会游泳,我成功位移了
(/@Ta/2021-09-16 01:29//)

26. 可以在本站写一个js ,监测到iframe套壳,就code 404, 只需要1行代码,这样就不会发生无限套的情况
(/@Ta/2021-09-16 00:49//)

27.

@000,并没有移出你的评论区域边界啊。

(/@Ta/2021-09-16 01:26//)

28.

@胡椒舰长,我选择header('X-Frame-Options: deny');
能交给浏览器的,绝对不自己动手。

(/@Ta/2021-09-16 01:28//)

29. @老虎会游泳,现在全部移出了 还是说不挡到别的评论就行?
(/@Ta/2021-09-16 01:28//)

30.

@000,并没有移到你的评论区域边界之外啊。超出你的评论区边界的部分没有显示,那还是在你的评论区边界内啊,对其他用户和页面排版没有影响啊。

(/@Ta/2021-09-16 01:28//)

31.

@000,如果你可以在你评论区之外的页面其他部分显示内容,才构成安全问题。

(/@Ta/2021-09-16 01:29//)

32. @老虎会游泳,噢 懂了。
(/@Ta/2021-09-16 01:30//)

33.

@000,chrome的高度溢出bug倒是真的可以导致问题:
https://hu60.cn/q.php/bbs.topic.101479.html

不过结果只是底部显示混乱,还能接受。关键是我自己修不好,只能等chrome修了。

备注:不要在其他帖子测试该bug,我发现了会修改。只能在上面这个帖子测这个高度bug。

(/@Ta/2021-09-16 01:33//)

34.

@老子会游泳,你给你的网站加了摄像头访问代码?每次打开我这帖子,UC都会询问这个:
Screenshot_2021-09-16-01-51-14-254_com.UCMobile.jpg

奇怪的是如果直接打开你的网站就不会询问。

(/@Ta/2021-09-16 01:52//)

35. 如果正常的话下面应该会显示你IP: 

网页链接

(/@Ta/2021-09-16 07:07//)

37. 赞
(/@Ta/2021-09-16 08:50//)

38.
(/@Ta/2021-09-16 08:59//)

39.

@罐子@老虎会游泳,是的,我已经拍到你们的容颜了

本消息来自粉金版 爱欧博客

(/@Ta/2021-09-16 10:41//)

40.

@老子会游泳,我没有允许

一加8Pro

(/@Ta/2021-09-16 11:49//)

41. 林子看片,指日可待
姬凌影院
(/@Ta/2021-09-16 12:17//)

42. 林子看片,指日可待
(/@Ta/2021-09-16 13:34//)

43.

@卷心菜,2楼加的。手机版UC和QQ浏览器不支持iframe权限控制,所以总是弹出相机请求。我已经把2楼删了。其他浏览器不会弹出相机请求,因为相机权限被iframe权限控制禁用。

(/@Ta/2021-09-16 14:56//)

下一页 上一页 2/3页,共56楼

回复需要登录

7月24日 11:18 星期四

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1