首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >浏览器游戏是在iframe -安全问题上玩的

浏览器游戏是在iframe -安全问题上玩的
EN

Software Engineering用户
提问于 2015-02-12 10:19:57
回答 1查看 1.1K关注 0票数 1

我不确定这是不是一个信息安全或网站管理员的问题,而不是程序员,但我将看看我们如何处理。

我已经为一个特定的浏览器游戏建立了一个帮助网站的原型,我已经使帮助网站的布局简洁简洁,其馀的页面空间可以填充一个iframe,它将包含游戏本身,这样玩家也可以在我的网站上玩。

这样,玩家可以玩浏览器游戏,并可以访问所有的工具和信息,在我的帮助网站上的页面顶部。当然,帮助网站不与iframe内的游戏进行交互,其目的是提供与游戏相关的有用的参考和计算器。

我对iframes的安全性做了一些研究,以及因为同样的原产地政策,承载iframe的网站是如何不能干扰iframe的。我能想到的唯一的安全漏洞是玩家不确定真正的官方浏览器游戏是否运行在iframe中,而不是假的仿冒版本。

我应该知道的其他安全问题,以及如何克服这些问题,无论是我,开发商,或由用户检查,以确保他们的安全在我的帮助网站玩游戏时,通过我的帮助网站?我主要担心的是,玩家在我的网站上通过iframe玩游戏感觉不安全。

EN

回答 1

Software Engineering用户

回答已采纳

发布于 2015-02-17 19:03:06

有许多详细记录在案的使用框架的漏洞和攻击。

OWASP在这里列出了一个很好的例子:

https://www.owasp.org/index.php/Cross_框架_编写脚本

一般来说,用户应该时刻警惕任何帧内容,特别是跨源帧。框架,包括iframe,无疑是过去最大的漏洞之一,并且经常发现新的漏洞。

浏览器扩展将是我理想的“助手”形式,它将集成到现有的页面中,Chrome有一个很好的引擎和社区。

也就是说,不管您如何处理,最终都要由用户来决定他们是否信任您。

票数 1
EN
页面原文内容由Software Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://softwareengineering.stackexchange.com/questions/272994

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档