Некоторые веб-сайты имеют код, чтобы "вырваться" из корпусов IFRAME
, что означает, что если страница A
загружается как IFRAME
внутри родительской страницы P
, некоторый Javascript в A
перенаправляет внешнее окно до A
.
Обычно этот Javascript выглядит примерно так:
<script type="text/javascript">
if (top.location.href != self.location.href)
top.location.href = self.location.href;
</script>
Мой вопрос: как автор родительской страницы P
и не являлся автором внутренней страницы A
, как я могу предотвратить A
от выполнения этого прорыва?
P.S. Мне кажется, что это должно быть нарушение межсайтовой безопасности, но это не так.