Certains sites Web ont du code pour «sortir» des IFRAME
enclos, ce qui signifie que si une page A
est chargée en tant que IFRAME
page parente à l'intérieur d'une page parente, P
du Javascript A
redirige la fenêtre externe vers A
.
Typiquement, ce Javascript ressemble à ceci:
<script type="text/javascript">
if (top.location.href != self.location.href)
top.location.href = self.location.href;
</script>
Ma question est la suivante: en tant qu'auteur de la page parente P
et n'étant pas l'auteur de la page intérieure A
, comment puis-je éviter A
de faire ce break-out?
PS Il me semble que cela devrait être une violation de sécurité intersite, mais ce n'est pas le cas.