В чем разница между IFrame и Frame?



Рассматривая варианты встраивания защищенной страницы 3D в мою собственную форму заказа, я наткнулся на следующее:



" некоторые коммерческие сайты будут посвящать всю страницу браузера аутентификации, а не использовать фрейм (не обязательно iFrame, который в любом случае является менее безопасным объектом)."



от http://en.wikipedia.org/wiki/3-D_Secure



может кто-нибудь дать мне нижнюю часть о почему iframes меньше безопасный и вызывающий проблемы, в отличие от обычных кадров? И каковы основные различия?



Как я это вижу,iframe - Это путь.

804   6  

6 ответов:

разница в том, что iframe может "плавать" внутри содержимого на странице, то есть вы можете создать html-страницу и разместить в ней iframe. Это позволяет иметь страницу и разместить другой документ непосредственно в нем. А frameset позволяет разделить экран на разные страницы (горизонтально и вертикально) и отображать различные документы в каждой части.

читать безопасность-кадры резюме.

IFrame-это просто "внутренняя рамка". Причина, по которой его можно считать менее безопасным (чем вообще не использовать какой-либо фрейм), заключается в том, что вы можете включать контент, который не происходит из вашего домена.

все это означает, что вы должны доверять всему, что вы включаете в iFrame или обычный фрейм.

фреймы и IFrames одинаково безопасны (и небезопасны, если вы включаете контент из ненадежного источника).

iframes используются много, чтобы включить полные страницы. Когда эти страницы размещаются в другом домене, вы получаете проблемы с перекрестными сценариями и прочее. Есть способы это исправить.

фреймы использовались для разделения страницы на несколько частей (например, меню навигации слева). Использовать их не рекомендуется.

Inline frame-это всего лишь одна" коробка", и вы можете разместить ее в любом месте на своем сайте. Фреймы-это куча "коробок", собранных вместе, чтобы сделать один сайт с большим количеством страниц.

единственные причины, о которых я могу думать, на самом деле находятся в Вики статья, на которую вы ссылались чтобы упомянуть пару...

"система "Verified by Visa" вызвала некоторую критику, поскольку она трудно для пользователей, чтобы различать законные проверенные Визовое всплывающее окно или встроенная рамка, а также мошеннический фишинговый сайт."

"по состоянию на 2008 год, большинство веб-браузеров не обеспечивают простой способ для проверки сертификат безопасности для содержимого iframe"

Если вы читали критика раздел в статье подробно описаны все потенциальные недостатки безопасности.

в противном случае единственная разница заключается в том, что IFrame это встроенный кадр и рама является частью Frameset. Что означает больше проблем с макетом, чем что-либо еще!

хотя безопасность одинакова, мошенническим приложениям может быть проще обмануть пользователей, использующих iframe, поскольку они имеют большую гибкость в отношении того, где размещен фрейм.

Comments

    Ничего не найдено.