【问题标题】:Hide/Fake src in iframe, which cannot be found in DOM/inspected element在 iframe 中隐藏/伪造 src,在 DOM/inspected 元素中找不到
【发布时间】:2018-07-26 15:40:35
【问题描述】:

原文:

<iframe src="www.youtube.com/embed/Abvkxjkvd"frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="695" height="400"  ;w=695&amp;h=400" allowfullscreen="true" ></iframe>

之后

<iframe src="Fhkvhjnbhgo" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="695" height="400"  ;w=695&amp;h=400" allowfullscreen="true" ></iframe>

有没有像上面那样改变 iframe 的方法?

【问题讨论】:

  • 如果你愿意,社区会帮助你,然后你必须提供更多细节。
  • 对不起,如果你的浏览器可以访问它,它是公开的,你不能隐藏它
  • 是的,更改 URL 很容易,您刚刚向我们展示了。这样做之后,它可能不再起作用了。
  • 收听@Ghost。如果您的浏览器可以访问它,则无法隐藏该信息。用户仍然可以使用右键单击并获取框架的 url。您可以阻止右键单击,但用户仍然可以使用 F12。您可以阻止 F12,并且用户仍然可以使用无限数量的解决方案。

标签: javascript html iframe src


【解决方案1】:

无法隐藏 iframe 的来源,因为浏览器可以公开访问它。

解决这个问题的唯一方法是设置某种“外壳”。假设您试图在 iframe 中显示 google:

<iframe src="http://google.com" />

但您不希望它显示 google 的地址。

你可以创建一个文件名 iframe.php:

echo file_get_contents('http://google.com');

然后在你的框架中显示该文件:

<iframe src="iframe.php" />

但是请注意,这可能会限制 iframed 网站的预期功能。

【讨论】:

  • 即使是 OP 的幸运日并且这根本不会影响功能,现在大多数网站都使用带有 og:url 或规范属性的元标记。因此,在您决定使用此方法之前,请注意您所涉足的领域。
  • 同意@modu。我并没有试图将其作为最佳实践。我的回答仍然是“不,没有办法隐藏来源”。
  • 感谢@Ole Haugset。它不能在 html/DOM(客户端)上更改,但在服务器端有什么想法吗? 这将显示链接。但不仅仅是 iframe.php 的措辞。
  • 服务器端绝对不能更改。服务器一次向客户端交付数据(html)。然后客户端将该数据呈现到网站中。然后任何用户都可以检查 DOM 并查看为 iframe 设置的源。就像我的回答所说的那样,没有办法隐藏来源,你可以做到最好,就像我的回答一样掩盖它,但即使这样也是一个糟糕的解决方案,因为它可能会导致你试图 iframe 的网站崩溃。
  • 谢谢。如何使用 Blob 函数隐藏链接,
猜你喜欢
  • 2020-08-02
  • 1970-01-01
  • 2020-09-11
  • 2016-12-13
  • 1970-01-01
  • 1970-01-01
  • 2019-08-13
  • 1970-01-01
相关资源
最近更新 更多