iframe、テキストボックス、ボタンがあるWebページがありますが、他には何もありません...ユーザーがテキストボックスへのURLを入力し、ボタンをクリックします。その後、URLがiframeのソースとして割り当てられます。
その後に起こるのは、JavaアプレットがWebページなどのスクリーンショットを撮ることです。
今日私が発見したのは、Google Chromeで、「要素の検査」という名前の右クリックメニューにこのオプションがあります。この機能の助けを借りて、ユーザーはiframe内の内容を変更し、元のデータを操作する可能性があります。iframeのソースを暗号化する方法を知っている人はいますか?
iframeのPSソースは認証されたデータです。
これが操作前の様子です
これは操作後です