onA.com
の iframe があるページがあります。例えば、"src="
B.com
src="http://B.com/index.asp?123456"
クエリ文字列123456
は、ドメインに割り当てられたクライアント キーA.com
です。
index.asp
ドメインを識別するためのキーを使用してデータベース検索を行います。
A.com
呼び出しを行ったのがページであることを確認するにはどうすればよいですか?
パスしようと思っlocation.host
たけど、ハッキングできる。つまり、次のようにC.com
言えます。B.com
location.host
B.com
(もちろん、location.host
JavaScript 経由で決定されます。)
A.com
iframe だけでなく、他の HTML コードを使用することもできます。