Html 框架 iframe 不能用嗎?

Html 框架 iframe 不能用嗎?

By goin at 2015-07-11
0人收藏 • 2214人看过

4 个回复 | 最后更新于 2017-12-14
lincanbin
2015-07-11
#1

对,这个标签有安全性问题,用户可能会利用iframe标签嵌入恶意内容。

fat32
2017-12-14
#2

回复#1 @lincanbin :

I want to add, how do I do it?

lincanbin
2017-12-14
#3

回复#2 @fat32 :

https://github.com/lincanbin/Carbon-Forum/blob/35844c16aa99d86f3667a8411d7f19204d0aa622/common.php#L708

before:

	$iframeRule = array(    
		'iframe' => array(    
			'src' => $urlFilter,    
			'width',    
			'height',    
			'frameborder',    
			'allowfullscreen'    
		)    
	);

after:

	$iframeRule = array(    
		'iframe' => array(    
			'src',    
			'width',    
			'height',    
			'frameborder',    
			'allowfullscreen'    
		)    
	);


fat32
2017-12-14
#4

回复#3 @lincanbin :

great work ! thank you ....  


登 录


现在注册

QQ  登 录    Weibo  登 录    GitHub  登 录