Beberapa situs web memiliki kode untuk "keluar" dari IFRAME
lampiran, yang berarti bahwa jika halaman A
dimuat sebagai bagian IFRAME
dalam halaman induk, P
beberapa Javascript di akan A
mengarahkan ulang jendela luar ke A
.
Biasanya Javascript ini terlihat seperti ini:
<script type="text/javascript">
if (top.location.href != self.location.href)
top.location.href = self.location.href;
</script>
Pertanyaan saya adalah: Sebagai penulis halaman induk P
dan bukan penulis halaman dalam A
, bagaimana saya bisa mencegah A
dari melakukan break-out ini?
PS Bagi saya sepertinya itu seharusnya merupakan pelanggaran keamanan lintas-situs, tetapi tidak.