Materyal, ewlehî û dakêşeyên taybetmendiyê ji bo IFRAME
Element dikare te rûpela Webên dîrektîf bi rasterastê malpera xwe li ser malpera te bikî. Lê dema ku kodên bikar anîn hene hinek ewlehî û pirsgirêkên dîzan hene ku di HTML 4.01 de nehatiye nîqaşkirin. HTML5 ji bo van xemgîniyê di navnîşan de ji bo vê elementê sê sê taybetmendiyên nû hene.
Sîteya berbiçav
Taybetiya taybetmendiya IFRAME ya taybetmendiya ewlehiyê ya Îmrûr e. Dema ku hûn di nav IFRAME de cih digerin, hûn rêveberê bikarhêner ji bo taybetmendiyên ewlehiyê di nav malper û bikarhênerên wê de dibe sedema rêbaz dikin.
Bo nimûne:
Gotar bêjin ku hemî taybetmendiyên ku nebe ku rîskek ewlehiyê nehêle nehêle. Bi taybetî, plugin nayê qedexekirin. Formên nayê pêşkêş kirin. Wê nivîsnivîsên dê ji derveyî IFRAME ve girêdayî û girêdan ne. Di dawiyê de, gihîştin cookie, starehên herêmî û pirtûkên din di heman navîn (esas) de ne.
Hingê, bi karûbarên keywordên sandbox bikar bînin, hûn dikarin hin taybetmendiyên nû ve dîsa bikin. Ev keywords:
- destûr-form-ê-aşkirinê radestkirin
- destûr-ê-ê -ku-herwiha şîfreyên ku bikarhênerên ku ji kozên ji heman navokî ve girêdayî bibin
- destûr-şîfre-herwiha skrîptên ku di vê IFRAME de derbas dikin
- dest-top-navîgasyon -He gerek girêdanên _topbarên IFRAME û şîfre li dar xistin
Ev fikrîtek baş e ku hemî IFRAME di heman demê de rêbazên destûr û hemî -navên bingehîn peyda bikin. Heke hûn vê yekê bikin, rûpelê vekirî ya vekirî wê paşê dikarin bi temamî şîfreyê vebigere, jêbirinên ewlekariyê jêbirin.
Beşdariya srcdoc
Taybetmendiya srcdocek taybetmendiyek e ku di designer û herweha ewlehiyê de sêwirînerê Webê zêdetir kontrol dike. Li ser vê rûpelê girêdana malpera malpera cuda ya URL-ê, sêwirînerê Web HTML-ê ku di hundirê IFRAME de di nav srcdoc de nîşan bide.
Di destpêkê de, hûn dikarin bifikirin, "Hûn vê yekê cûreyek ji hêla HTML-ê rast e ku çawa ye?" Û di hin awayan de, ew ne pir cûda ne.
Lê divê hûn yek ji fonksiyonên IFRAME di hişê xwe de bisekinin, ku ji bo agahiyên bêhtir malperên cuda nehêle nebe.
Bi HTML-ê ku çavkaniya neheqek bêhempa hatiye afirandin, wekî formek, an IFRAME hûn ji hêla naveroka "sandbox" vebibe û li ser rûpelê nîşan bide. Bersîvên xuyaniyê nimûne. Piraniya blogan tenê hejmareke hûrgelê ya HTML tags hene dikarin di navnîşên xwe de bikar bînin. Lê bi şîrovekirina van şîroveyên IFRAME bi karbidestiya srcdoc bikar bînin, şîrove dikarin dema ku malpera tevahiya parastina malpera bêhtir bihêztir dibe.
Ewlekariyê û Îrrames
Du hebên taybetmendî ji bo hêmanên IFRAME ewlekariyê pêşkêş dikin, lê ew ne li hemberî malperên hemû malperî ne. Ger malpera malicious dikare dikare bikar bînin ku bikarhêner bikar bîne ku rasterastên naveroka dijwar (wek mînak bi navnîşa navekî navnîşa gerdûnî) ew dikarin dîsa êrîş kirin.
Heke ku gengaz e ku ew e ku ji bo naveroka MFR-ê vekirî ye ku wekî naveroka MIME-ê ya text / html-boxboxek çêkirî ye.
Berbi Attribute
Bêbaweriya bêkêmasî taybet a boolean taybetmendiyek e ku ji bo geroktê dike ku nîşan bide IFRAME wek ku ev beşek belgeya bavê bav bû. Heke hûn dixwazin ku IFRAME ji bo bêkêmasî nîşan bidin, tenê ev taybetmendiyê di elementê de binivîse:
Lê belê ji berbi IFRAME bêtir bi temaşe ye, ew jî çawa bi vê rûpelê bi çarçoveyê ve girêdayî ye. Bo nimûne: Bi gotinên din, bêhtir taybetmendiyê pir ji hêla sînorên IFRAME ve veguhestin dike. Heke hûn ê diçin ku IFRAME çêbikin ku bêhêz be, divê hûn ji hêla malbata xwe re bisekinin, da ku hûn rîskek ewlehiyê bidin malpera we ya malpera bi malpera malbatek malbata malperî bikin.