2011-04-04 10 views
1

私はJavascriptでゲームをしています。私はmodding APIを含めることができます。開発者が自分のAPIを使用して任意のコードを実行して悪意のある行為をしないようにするにはどうすればよいですか(Cookieを盗んで悪意のあるサイトにリダイレクトする)サンドボックス化JavaScriptコード

答えて

1

私はこのようなことに取り組んでいます。私の解決策は、メインサイト(http://www.foo.com)の代わりにサブドメイン(http://bar.foo.com)を指すiFrame内でscript-ablesを実行することでした。 /foo.com)。入力はurl#fragment#識別子を介してスクリプトに提供され、元の名前を指し示すネストされた目に見えないiFrameのURLフラグメント識別子を通じて出力が提供されます。

子フレームのURLを見ることができない場合でも設定できます。また、同じドメインにある場合は常にフレームの特定のURLを確認できます。

関連する問題