先日、私はiframeがP3P認証を提供しない限り、iexplorerがiframeからのクッキーを受け入れていないことを発見しました。最初は「WTF」のようでしたが、今日は、起こりうる悪い事について疑問を抱いていました。クッキーとiframeはどう対処するのですか?
たとえば、herp.com
という名前のウェブサイトがあります。http://herp.com/product/111/delete
で商品を削除することができます(これは悪い習慣であることがわかりますが、GET
は独立している必要があります)。その後、悪意のあるWebマスターは、のiframeを持つhttp://derp.com
にWebを作成します。ログインしたユーザーがherp.com
の場合、ブラウザでderp.com
を開きます...商品111を削除しますか?
多くの問題を恐れてはなりませんか?
ありがとうございます。
あなたはそうです、それはそれを考慮に値する価値がないような悪いデザインです。乾杯。 – vtortola