首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过iFrame、Pop-up或重定向登录有什么安全差别吗?

通过iFrame、Pop-up或重定向登录有什么安全差别吗?
EN

Security用户
提问于 2017-05-02 18:19:09
回答 2查看 3.7K关注 0票数 6

似乎有许多技术可以在网络上验证一个人。最常见的是

  • Javascript Pop-up (Google、Firefox人物角色、Disqus等)
  • HTTP重定向(OAuth,Facebook)
  • IFrames,根据需要设置沙箱。

问题

有一种方法比其他方法更安全吗?有什么取舍?

想想看,我认为Facebook可能同时提供OAuth重定向和基于JS的弹出窗口。

EN

回答 2

Security用户

发布于 2017-05-02 21:12:28

Iframes是危险的,因为用户没有简单的方法来验证嵌入的页面确实是facebook.com,而不是一些钓鱼页面。根据其设置方式,允许嵌入也可能启用敲击

使用弹出窗口与重定向当前页面只是用户体验的问题,对安全性没有影响。

票数 4
EN

Security用户

发布于 2017-05-03 22:46:42

对于弹出窗口的问题,安全问题相对于UX问题而言少了一些。许多浏览器和它们的防扰插件可能会阻止弹出窗口按预期工作。重定向往往更干净,特别是在手机和平板电脑等移动设备上。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/158594

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档