【问题标题】:phpmyadmin in iframe being redirectediframe 中的 phpmyadmin 被重定向
【发布时间】:2013-12-23 17:29:49
【问题描述】:

我正在尝试将 phpmyadmin 包含在我网站上的 iframe 中。 但是,当用户未登录时,浏览器会重定向到完整链接。 它仅在用户已登录时嵌入到 iframe 中。

  <div class="row">
        <iframe src="http://nypgis.com/phpmyadmin/index.php" height="1000" width="1650" seamless="seamless"></iframe>
  </div>

【问题讨论】:

    标签: php html mysql iframe phpmyadmin


    【解决方案1】:

    你不能使用 iframe 访问 phpMyAdmin,因为有一个 CSRF 保护系统:

    可以在phpMyAdmin的登录页面源码中看到&lt;script src="./js/cross_framing_protection.js" type="text/javascript"&gt;&lt;/script&gt;

    var topdomain=top.document.domain;
    if(topdomain!=self.document.domain)
    {
        alert("Redirecting...");
        top.location.replace(self.document.URL.substring(0,self.document.URL.lastIndexOf("/")+1))
    }
    

    【讨论】:

    • 如果我把这个脚本注释掉,会有严重的后果吗?
    • 即使它应该可以工作,您也不应该更改来自第三方的源代码,为您提供安全保护。
    • 我知道它可能容易受到跨框架脚本攻击或点击劫持。它在虚拟机上运行仅用于本地开发目的,所以这对我来说很好。
    猜你喜欢
    • 2011-06-30
    • 2015-08-21
    • 1970-01-01
    • 1970-01-01
    • 2016-07-15
    • 2012-09-01
    • 1970-01-01
    • 1970-01-01
    • 2014-02-16
    相关资源
    最近更新 更多