Iframe dědičný a bezpečný

Před pár dny dostala značka iframe v HTML5 dva nové atributy seamless a sandbox. Oba jsou v HTML zcela nové - podívejme se, co přesně znamenají.interface HTMLIFrameElement : HTMLElement { attribute DOMString src; attribute DOMString name; attribute DOMString sandbox; boolean DOMString seamless;};Seamless - iframe součástí stránkyPokud atribut seamless obsahuje hodnotu true, bude obsah iframe zobrazen jako skutečná součást rodičovské stránky (resp. bariéra mezi rodičovským dokumentem a obsahem iframu je o něco snížena) to značí zejména:odkazy v iframu se budou otevírat v rodičovském dokumentu a nikoliv v iframudojde k jistému dědění CSS pravidel z rodičovského dokumentu do iframuPodmínkou je, aby rodičovský dokument a dokument v iframe pocházely ze stejné domény (není tedy možno nahrát cizí web a vnutit mu vlastní vzhled).Sandbox - iframe, kterému nevěřímeO opak se snaží atribut sandbox, který naopak iframe omezuje a bariéru mezi rodičovským dokumentem a dokumentem v iframe zvyšuje. Sanbox může obsahovat kombinaci následujících hodnot oddělených mezerou: allow-same-origin, allow-forms, a allow-scripts.Přítomnost atributu sandbox vždy zabrání dokumentu v iframe:navigovat jiné dokumenty než je on sám (např. když dokument v iframu změnil URL rodičovského dokumentu)vytvářet nové kontexty prohlížeče (v orig. browsing context - myšleno např. otevírat nová okna)používat libovolné pluginy (ty se často řídí svými pravidly a mohly by tak pravidla sandboxu "nějak obejít").A volitelně dále zabrání i:číst hodnoty cookies pokud není nastavena hodnota allow-same-origin (iframe se tak chová jakoby byl z jiné domény, i přesto že je ze stejné)odesílat formuláře pokud není nastavena hodnota allow-formsspouštět skripty pokud není nastavena hodnota allow-scriptsOba atributy byly přidány teprve nedávno, je pravděpodobné, že budou ještě diskutovány a ve výsledné specifikaci se tak mohou objevit ve zcela jiné podobně nebo dokonce vůbec. Výše uvedené chápejte pouze jako prvotní nástřel a nikoliv jako definitivní rozhodnutí. Před pár dny dostala značka iframe v HTML5 dva nové atributy seamless a sandbox. Oba jsou v HTML zcela nové - podívejme se, co přesně znamenají.interface HTMLIFrameElement : HTMLElement { attribute DOMString src; attribute DOMString name; attribute DOMString sandbox; boolean DOMString seamless;};Seamless - iframe součástí stránkyPokud atribut seamless obsahuje hodnotu true, bude obsah iframe zobrazen jako skutečná součást rodičovské stránky (resp. bariéra mezi rodičovským dokumentem a obsahem iframu je o něco snížena) to značí zejména:odkazy v iframu se budou otevírat v rodičovském dokumentu a nikoliv v iframudojde k jistému dědění CSS pravidel z rodičovského dokumentu do iframuPodmínkou je, aby rodičovský dokument a dokument v iframe pocházely ze stejné domény (není tedy možno nahrát cizí web a vnutit mu vlastní vzhled).Sandbox - iframe, kterému nevěřímeO opak se snaží atribut sandbox, který naopak iframe omezuje a bariéru mezi rodičovským dokumentem a dokumentem v iframe zvyšuje. Sanbox může obsahovat kombinaci následujících hodnot oddělených mezerou: allow-same-origin, allow-forms, a allow-scripts.Přítomnost atributu sandbox vždy zabrání dokumentu v iframe:navigovat jiné dokumenty než je on sám (např. když dokument v iframu změnil URL rodičovského dokumentu)vytvářet nové kontexty prohlížeče (v orig. browsing context - myšleno např. otevírat nová okna)používat libovolné pluginy (ty se často řídí svými pravidly a mohly by tak pravidla sandboxu "nějak obejít").A volitelně dále zabrání i:číst hodnoty cookies pokud není nastavena hodnota allow-same-origin (iframe se tak chová jakoby byl z jiné domény, i přesto že je ze stejné)odesílat formuláře pokud není nastavena hodnota allow-formsspouštět skripty pokud není nastavena hodnota allow-scriptsOba atributy byly přidány teprve nedávno, je pravděpodobné, že budou ještě diskutovány a ve výsledné specifikaci se tak mohou objevit ve zcela jiné podobně nebo dokonce vůbec. Výše uvedené chápejte pouze jako prvotní nástřel a nikoliv jako definitivní rozhodnutí.

Související články

iFrame.in: šifrování a znečitelňování kódu online (jankuv.blog.lupa.cz)

Bez komentáře z iFrame.in: This site will help you quickly encode and obfuscate your HTML/JavaScript code many different methods, as well as generate browser redirect or hidden iframe. Používáte něco podobného někdo?
ico 10. února 08, 06:02
ico Blog.lupa.cz

Bezpečný nůž

Správný muž má mít nůž, alespoň ...
ico 20. března 08, 06:03
ico Gadgets.cz -

TrueCrypt je bezpečný

Jako pravidelnému uživateli programu TrueCryptu mi udělal nesmírnou radost dnešní článek na Root.cz. Přední český kryptolog Vlastimil Klíma tam totiž spolu s Milanem Zámostným prezentovali výsledky své prověrky některých částí zdrojových textů TrueCryptu a došli k závěru, že (cituji): TrueCrypt je mimořádný software pro šifrování dat na di...
ico 17. červenece 07, 12:07
ico abclinuxu - blogy

Je Internet v ČR bezpečný?

Síť Internet má celou řadu vlastností, které ostatní média nemají a díky tomu přináší mnoho druhů nových, dosud neznámých nástrah a nebezpečí pro své uživatele. Podívejme se na několik příkladů odlišných vlastností Internetu a následně se zkusme přesvědčit, zda projekt Saferinternet přináší dobrá a kvalitní řešení pro uživatele.
ico 21. listopadu 07, 06:11
ico Spotřebitelský server SOS

Jak moc máte bezpečný web?

Určitě na svém webu filtrujete všechny vstupy od uživatele na nebezpečný obsah. Filtrovat input pole a parametry předávané metodou GET je samozřejmost snad již pro každého. Filtrování skrytých polí, option polí a všech parametrů předávaných metodou POST by měla být samozřejmost také. Bohužel na většině webů není. To ale ještě není vše. číst dál

Ako mať bezpečný počítač ZADARMO...

Chcete mať počítač v bezpečí pred vírusmi, hackermi, trojanmi, červami a inými útokmi z internetu?
ico 6. září 07, 07:09
ico Linkuj.cz

DOTAZ: Bezpečný výrobek

Dotaz: Dobrý den, obracím se na vás s žádostí o radu. Minulý týden jsem koupila v prodejně Interspar kojící polštář. Nebyl u něj uveden návod na údržbu v češtině. Polštář (vnitřní obal s náplní kuliček)zapáchá po chemikálii a já si nejsem jistá, zda je pro miminko bezpečné, pokud toto vdechuje. Děkuji za odpověď. Odpověď: Omlouváme se za zpožděné vyřízení dopisu. V současné době je poradna velmi přetížena, pracujeme však na zlepšení tohoto stavu. K Vašemu dotazu: Prodávají je povinen podle §9 zákona o ochraně spotřebitele řádně informovat spotřebitele o vlastnostech prodávaných výrobků nebo charakteru poskytovaných služeb, o způsobu použití a údržby výrobku a o nebezpečí, které vyplývá z jeho nesprávného použití nebo údržby, jakož i o riziku souvisejícím s poskytovanou službou. Jestliže je to potřebné s ohledem na povahu výrobku, způsob a dobu jeho užívání, je prodávající povinen zajistit, aby tyto informace byly obsaženy v přiloženém písemném návodu a aby byly srozumitelné. Podle odstavce 2.: Povinností uvedených v odstavci 1 se nemůže prodávající zprostit poukazem na skutečnost, že mu potřebné nebo správné informace neposkytl výrobce, dovozce nebo dodavatel. Tyto povinnosti se však nevztahují na případy, kdy se jedná o zřejmé nebo obecně známé skutečnosti. V případě že jsou tyto informace poskytovány písemně, uvádějí se v českém jazyce (§13 zákona o ochraně spotřebitele). Pokud prodávající tyto své povinnosti nesplnil, můžete dát podnět na Českou obchodní inspekci pro porušení zákona o ochraně spotřebitele. Zdravotní nezávadností výrobků se zabývá Státní zdravotní ústav a orgány ochrany veřejného zdraví (úřad hlavního hygienika, příslušné hygienické stanice) Na SZÚ existuje odborná skupina a národní referenční laboratoř pro materiály určené pro styk s potravinami a pro výrobky pro děti do 3 let. Provádí i expertizní činnost v oblasti hodnocení zdravotní nezávadnosti předmětů běžného užívání - zkuste se v této věci obrátit na ně. Zde jsou kontaktní údaje: Ing. Jitka Sosnovcová telefon: 267082432 e-mail: sosnovcova@szu.cz Na našich webových stránkách (http://www.spotrebitele.info/rapex.php) naleznete každý týden oznámení o nebezpečných výrobcích ze systému RAPEX.
ico 19. října 07, 12:10
ico Spotřebitelský server SOS

(Ne)bezpečný internet: Kde je Miro?

Na Slovensku rozběhli zajímavou mediální kampaň zaměřenou na prevenci před možnými hrozbami v éře internetu a mobilní komunikace. Kampaň je cílena především na rodiče s dětmi… a dotýká se takových ožehavých témat jako pedofilie, pornografie, násilí ve hrá
ico 11. června 08, 01:06
ico Linkuj.cz

WinSCP - bezpečný přenos souborů

WinSCP je šikovný FTP, SFTP a SCP klient, který je šířen jako open source software. Znamená to tedy, že je zcela zdarma, jsou k němu dodávány úplné zdrojové kódy a je možné si jej za určitých podmínek libovolně pozměnit.
ico 23. červenece 07, 12:07
ico Interval.cz (články, RSS 2.0)

Elektronický systém UK není bezpečný

Zabezpečení elektronického systému UK a KaM je tristní.
ico 10. října 07, 12:10
ico SOOM.cz

Je open source opravdu bezpečný?

Společnost Fortify Software ve své studii „Open Source Security Study How Are Open Source Development Communities Embracing Security Best Practices?“ varuje před užíváním open source aplikací.
ico 27. červenece 08, 08:07
ico Programujte - články

Bezpečný eval matematického vzorca (python)

V poslednom období sa mi dostal pod ruky zaujímavý problém. Potrebujem bezpečne vypočítať uživateľom zadaný matematický vzorec. Problémy su hneď dva. Jednak vyhodnotiť, či vzorec vôbec je validný. (alebo teda či ide o vzorec, alebo nie - tu je tolerovaťeľné isté pochybenie) Druhý, väčší problém je bezpečnosť celého riešenia.
ico 1. červenece 08, 03:07
ico abclinuxu - blogy

Nová kniha: Legendární publikace Bezpečný kód

Povinná četba zaměstnanců společnosti Microsoft O bezpečnosti operačního systému Windows se kdysi před lety mluvilo spíše s úsměvem. Systém Windows 98 byl hackerským rájem, každý druhý teenager si mohl vyzkoušet, že i on ho dokáže prolomit. Od systémů NT a 2000 se bezpečnost výrazně zlepšila a ...
ico 6. listopadu 08, 01:11
ico Živě.cz

Víkendová soutěž o legendární knihy Bezpečný kód

Všechny důležité požadavky na to, jak by měl vypadat bezpečný kód, a také, jak by mělo vypadat samotné psaní bezpečného kódu v jedné publikaci, kterou můžete získat zdarma.
ico 8. listopadu 08, 04:11
ico Živě.cz

Tagy ke stránce

se k750i ovladač ke stažení

Náhodné články

Poslední články

  • Když se UPC nesmyslně chvástá
  • Google Chrome předinstalovaný na nových počítačích?
  • Z vyhledávače Windows Live Search možná bude Kumo
  • Facebook vysoudil na spamerovi 873 miliónů dolarů
  • SP2 pro Windows Vista půjde do výroby v dubnu 2009?
  • Průzkum: 98 % dětí od 12 do 14 let má přístup k internetu
  • Čeští uživatelé lokalizaci YouTube spíše nezaznamenali
  • DreamSpark v ČR: Microsoft poskytuje studentům software zdarma
  • Opera Mini 4.2 přináší podporu skinů
  • Přední výrobci PC snižují objednávky až o 60 %
  • nVidia uvedla profi grafiku Quadro FX 4800
  • Chcete vidět startovací obrazovku Windows 7?
  • Auzentech X-Fi Forte 7.1
  • Athlon X2 3250e s TDP 22 W prý brzy
  • G.Skill má nízkonapěťové DDR3-2000 paměti
  • Opera 10 alpha - velký evoluční skok?
  • Photoshop zdarma online? Žádný problém!
  • Průvodce Prahy od OffBeatGuides.com
  • Tumblelogy se valí na Čechy: Soup.io česky
  • Recenze - Telefonní budka
  • Stužková - pasování
  • sídlo v Praze - Sídlo v Praze
  • sídlo v Praze - Sídlo v Praze za 5 990 / rok
  • Half-Life 2 Capture the Flag mod
  • Half-Life 2 CTF mappack
  • Call of Duty - Rifles Only SD
  • DOTAZ: eucodata -Červenka
  • DOTAZ: Právo na reklamaci výrobku
  • DOTAZ: Všeobecné pojistné podmínky
  • DOTAZ: Vrácení poštovného
  • DOTAZ: reklamace vad v novostavbe
  • DOTAZ: reklamace
  • DOTAZ: koupelna
  • DOTAZ: Plnění smlouvy na koupi vozidla
  • DOTAZ: Oprava automobilu mimo rozsah objednávky
  • filmové novinky
  • počítačové hry
  • rss čtečka