דילוג לתוכן
  • חוקי הפורום
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
לוגו מותג
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. רשתות
  4. פיתוח ועיצוב אתרים
  5. Full Stack
  6. צד לקוח
  7. HTML5
  8. עזרה הדדית - HTML
  9. עזרה | iframe משום מה לא עובד לי...

עזרה | iframe משום מה לא עובד לי...

מתוזמן נעוץ נעול הועבר עזרה הדדית - HTML
16 פוסטים 5 כותבים 236 צפיות 4 Watching
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מוטי אורןמ מוטי אורן

    @איציק-דייטש זה לא תגית 🙂

    6f9733ea-76cf-4633-b7e8-32b2cc0672ef-צילום מסך 2021-11-18 030035.jpg

    איציק דייטשא מנותק
    איציק דייטשא מנותק
    איציק דייטש
    מדריכים
    כתב ב נערך לאחרונה על ידי
    #7

    @מוטי-אורן אההה, אוקיי... בכל מקרה יש אפשרות להתגבר על זה?
    ומה עם יוטיוב? את זה גוגל כן מאפשרים?

    אהרן שובקסא תגובה 1 תגובה אחרונה
    0
    • איציק דייטשא איציק דייטש

      @מוטי-אורן אההה, אוקיי... בכל מקרה יש אפשרות להתגבר על זה?
      ומה עם יוטיוב? את זה גוגל כן מאפשרים?

      אהרן שובקסא מנותק
      אהרן שובקסא מנותק
      אהרן שובקס
      מדריכים
      כתב ב נערך לאחרונה על ידי אהרן שובקס
      #8

      @איציק-דייטש אמר בעזרה | iframe משום מה לא עובד לי...:

      את זה גוגל כן מאפשרים?

      כן וודאי הם גם נותנים לך את הקוד המלא להטמעה
      ed16f1b7-3695-4ee2-b61a-807d2a2a8388-image.png

      צור קשר: admin@shuvax.com

      איציק דייטשא תגובה 1 תגובה אחרונה
      2
      • אהרן שובקסא אהרן שובקס

        @איציק-דייטש אמר בעזרה | iframe משום מה לא עובד לי...:

        את זה גוגל כן מאפשרים?

        כן וודאי הם גם נותנים לך את הקוד המלא להטמעה
        ed16f1b7-3695-4ee2-b61a-807d2a2a8388-image.png

        איציק דייטשא מנותק
        איציק דייטשא מנותק
        איציק דייטש
        מדריכים
        כתב ב נערך לאחרונה על ידי
        #9

        @אהרן-שובקס אוקיי, תודה רבה!

        תגובה 1 תגובה אחרונה
        1
        • U מנותק
          U מנותק
          Universe
          כתב ב נערך לאחרונה על ידי
          #10

          אם אני לא טועה תוכל להוריד תוסף כרום שמבטל את CORS ולהתגבר על החסימה הזו. לא מומלץ, אבל אמור לעבוד.

          איציק דייטשא מוטי אורןמ 2 תגובות תגובה אחרונה
          1
          • U Universe

            אם אני לא טועה תוכל להוריד תוסף כרום שמבטל את CORS ולהתגבר על החסימה הזו. לא מומלץ, אבל אמור לעבוד.

            איציק דייטשא מנותק
            איציק דייטשא מנותק
            איציק דייטש
            מדריכים
            כתב ב נערך לאחרונה על ידי
            #11
            פוסט זה נמחק!
            תגובה 1 תגובה אחרונה
            0
            • U מנותק
              U מנותק
              Universe
              כתב ב נערך לאחרונה על ידי Universe
              #12

              יש גם את האפשרות להשתמש באתר "פרוקסי" כגון:
              https://jsonp.afeld.me/?url=
              או להקים שרת משלך שעושה את אותו הדבר, ואז לא יהיה צורך בלהוריד את התוסף

              תגובה 1 תגובה אחרונה
              0
              • U Universe

                אם אני לא טועה תוכל להוריד תוסף כרום שמבטל את CORS ולהתגבר על החסימה הזו. לא מומלץ, אבל אמור לעבוד.

                מוטי אורןמ מנותק
                מוטי אורןמ מנותק
                מוטי אורן
                מדריכים
                כתב ב נערך לאחרונה על ידי מוטי אורן
                #13

                @universe לא לגמרי קשור ל CORS, למרות שאני מאמין שתוסף שמבטל את ה-CORS יכול לבטל גם את החסימה של iframe.
                וכמובן כמו שאתה אומר, זה ממש לא מומלץ.

                שמואלש תגובה 1 תגובה אחרונה
                0
                • מוטי אורןמ מוטי אורן

                  @universe לא לגמרי קשור ל CORS, למרות שאני מאמין שתוסף שמבטל את ה-CORS יכול לבטל גם את החסימה של iframe.
                  וכמובן כמו שאתה אומר, זה ממש לא מומלץ.

                  שמואלש מחובר
                  שמואלש מחובר
                  שמואל
                  כתב ב נערך לאחרונה על ידי
                  #14

                  @מוטי-אורן אמר בעזרה | iframe משום מה לא עובד לי...:

                  כמו שאתה אומר, זה ממש לא מומלץ

                  זה לא שזה לא מומלץ (אולי גם), זה (גם) לא מועיל...
                  כי החסימה שלא תוכל לפתוח אתרים בiFrame קיימת אצל כל הציבור הרחב, ואם אתה בעצמך עקפת את זה - אתה מסודר, אבל לא פגעת בעצם הרעיון של החסימה - כי אצל הציבור זה נשאר חסום.

                  ניתן ליצור קשר: sh@mitm.top

                  תגובה 1 תגובה אחרונה
                  2
                  • מוטי אורןמ מנותק
                    מוטי אורןמ מנותק
                    מוטי אורן
                    מדריכים
                    כתב ב נערך לאחרונה על ידי
                    #15

                    @שמואל זה ברור. אבל מכיון ש @איציק-דייטש לא יכול לפרט מה הצורך שלו, היה לי צד שאולי הוא צריך את זה משום מה לצורך אישי, ואין לו עניין בזה לציבור הרחב.
                    אוקיי. לכל מי שלא הבין וגם למי שהבין, אני ינסה לעשות קצת סדר בדברים: הבעיה בהטמעות של iframe היא כזאת. אם כל אתר שלא יהיה יכול להטמיע אתר אחר בתוך תגית iframe, מה שיקרה זה שניתן לפגוע במשתמשי האתר באמצעות מתקפה מסויימת שנקראת Click jacking. הרעיון הוא כזה: אני שואב אתר כלשהו ע"י iframe לאתר שלי, מציג למשתמש מעל ה iframe תצוגה מסויימת או כפתור מסויים שנראה שהוא אמור לעשות פעולה כלשהיא, אבל מתחת התצוגה הזאת, מסתתר ה iframe. ומה שקורה, שהתוקף יכול ככה לגרום לאנשים שכלל לא התכוונו לכך ללחוץ על דברים שלא מרצונם (עי' עוד כאן).
                    באו מתכנתים ואמרו, יש לנו פיתרון. נדאג להוסיף header ל-HTTP headers, שהמשמעות שלו תהיה, האם לאפשר הטמעה מהאתר. אם וכאשר ה header הזה מוגדר לא לאפשר, הדפדפן ישלח בקשת GET לשרת, יקבל את התשובה עם כל המידע מהאתר, יעבור על ה-headers, יראה ש X-Frame-Option מוגדר לחסום, ויחסום את ה iframe מלעבד את המידע שהתקבל.
                    זאת אומרת: אם תיאורטית אותו תוקף הצליח להעביר את המותקף לדפדפן שהוא פיתח שלא מתייחס ל header הזה, הוא עדיין יכול לממש את התקיפה הזאת.

                    איציק דייטשא תגובה 1 תגובה אחרונה
                    5
                    • מוטי אורןמ מוטי אורן

                      @שמואל זה ברור. אבל מכיון ש @איציק-דייטש לא יכול לפרט מה הצורך שלו, היה לי צד שאולי הוא צריך את זה משום מה לצורך אישי, ואין לו עניין בזה לציבור הרחב.
                      אוקיי. לכל מי שלא הבין וגם למי שהבין, אני ינסה לעשות קצת סדר בדברים: הבעיה בהטמעות של iframe היא כזאת. אם כל אתר שלא יהיה יכול להטמיע אתר אחר בתוך תגית iframe, מה שיקרה זה שניתן לפגוע במשתמשי האתר באמצעות מתקפה מסויימת שנקראת Click jacking. הרעיון הוא כזה: אני שואב אתר כלשהו ע"י iframe לאתר שלי, מציג למשתמש מעל ה iframe תצוגה מסויימת או כפתור מסויים שנראה שהוא אמור לעשות פעולה כלשהיא, אבל מתחת התצוגה הזאת, מסתתר ה iframe. ומה שקורה, שהתוקף יכול ככה לגרום לאנשים שכלל לא התכוונו לכך ללחוץ על דברים שלא מרצונם (עי' עוד כאן).
                      באו מתכנתים ואמרו, יש לנו פיתרון. נדאג להוסיף header ל-HTTP headers, שהמשמעות שלו תהיה, האם לאפשר הטמעה מהאתר. אם וכאשר ה header הזה מוגדר לא לאפשר, הדפדפן ישלח בקשת GET לשרת, יקבל את התשובה עם כל המידע מהאתר, יעבור על ה-headers, יראה ש X-Frame-Option מוגדר לחסום, ויחסום את ה iframe מלעבד את המידע שהתקבל.
                      זאת אומרת: אם תיאורטית אותו תוקף הצליח להעביר את המותקף לדפדפן שהוא פיתח שלא מתייחס ל header הזה, הוא עדיין יכול לממש את התקיפה הזאת.

                      איציק דייטשא מנותק
                      איציק דייטשא מנותק
                      איציק דייטש
                      מדריכים
                      כתב ב נערך לאחרונה על ידי
                      #16

                      @מוטי-אורן תודה רבה!!
                      הסבר מעולה!
                      בכל אופן נראלי שהסתדרתי עם הצורך שלי!
                      😊

                      תגובה 1 תגובה אחרונה
                      2
                      • אלישיא אלישי העביר נושא זה מ-HTML5 ב-

                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • חוקי הפורום
                      • לא נפתר
                      • משתמשים
                      • חיפוש גוגל בפורום
                      • צור קשר