Matthias Scharwies: iframe sandbox

Bin beim Aktualisieren des Wiki über diesen alten Artikel gestoßen:

[ref:self812;javascript/beispiele/seitenanzeige.htm@title=http://de.selfhtml.org/javascript/beispiele/seitenanzeige.htm]

Kann man heute das Laden der eigenen Seiten durch fremde Benutzer mittels eines iframes noch verhindern, wenn das sandbox-Attribut Scripting verhindert?

Welche anderen Möglichkeiten gibt's denn noch?

Vielen Dank im voraus! Matthias

BTW: Der fixierte Wiki-Hinweis ist super!

  1. Hi,

    Kann man heute das Laden der eigenen Seiten durch fremde Benutzer mittels eines iframes noch verhindern, wenn das sandbox-Attribut Scripting verhindert?

    Ja, und zwar sehr viel einfacher als mittels Scripting.

    MDN: The X-Frame-Options response header

    MfG ChrisB

    --
    Kids these days just don’t get ASCII art any more – it’s all UTF-this and Unicode-that with those youngsters …
    1. Vielen Dank für die kompetente und schnelle Hilfe!

      LG Matthias

  2. Om nah hoo pez nyeetz, Matthias Scharwies!

    BTW: Der fixierte Wiki-Hinweis ist super!

    und effektiv.

    Matthias

    --
    Der Unterschied zwischen Java und JavaScript ist größer als der zwischen Butt und Button. http://www.billiger-im-urlaub.de/kreis_sw.gif
    1. BTW: Der fixierte Wiki-Hinweis ist super!

      und effektiv.

      Finde ich nicht! Ich muss jedes Mal die Entwicklungswerkzeuge von Firefox zum Entfernen des position: fixed; bemühen, sonst sind die Seiten (vor allem auf Smartphones) nicht nutzbar!

      • Und ja, mir ist klar, dass die alten Artikel mit Vorsicht zu genießen sind! Aber die Leute, die den „alten Hinweis“ – der durchaus seinen Sinn erfüllte – schon nicht gelesen und verstanden haben, werden sich auch vom „neuen Hinweis“ nicht abhalten lassen. Meine Meinung... julius
      1. Om nah hoo pez nyeetz, j5c5!

        Finde ich nicht! Ich muss jedes Mal die Entwicklungswerkzeuge von Firefox zum Entfernen des position: fixed; bemühen, sonst sind die Seiten (vor allem auf Smartphones) nicht nutzbar!

        Das finde ich gut. Schade allerdings, dass du das Wiki offenbar nicht nutzen möchtest.

        • Und ja, mir ist klar, dass die alten Artikel mit Vorsicht zu genießen sind!

        Dir ja, vielen anderen nicht.

        Aber die Leute, die den „alten Hinweis“ – der durchaus seinen Sinn erfüllte – schon nicht gelesen und verstanden haben, werden sich auch vom „neuen Hinweis“ nicht abhalten lassen.

        Zum Einen gibt es sehr viele Links auf die alte Doku, die ein Fragment besitzen, da bekommt man den Hinweis gar nicht zu Gesicht.

        Zum Anderen sprechen die Zahlen eine deutlich andere Sprache:

        Bisher waren es an einem Wochentag ca. 4500 Besucher mit ca. 15000 Seitenzugriffen, gestern fast 11000 Gäste mit mehr als 41000 Seitenzugriffen.

        Matthias

        --
        Der Unterschied zwischen Java und JavaScript ist größer als der zwischen rot und Rottweiler. http://www.billiger-im-urlaub.de/kreis_sw.gif
        1. Hakuna matata!

          Zum Anderen sprechen die Zahlen eine deutlich andere Sprache:

          Bisher waren es an einem Wochentag ca. 4500 Besucher mit ca. 15000 Seitenzugriffen, gestern fast 11000 Gäste mit mehr als 41000 Seitenzugriffen.

          Können wir das Momentum irgendwie für uns nutzen? Zum Beispiel in dem wir den "Mitmachen!"-Hinweis etwas populärer gestalten?

          --
          “All right, then, I'll go to hell.” – Huck Finn
          1. Om nah hoo pez nyeetz, 1UnitedPower!

            Können wir das Momentum irgendwie für uns nutzen? Zum Beispiel in dem wir den "Mitmachen!"-Hinweis etwas populärer gestalten?

            Was schwebt dir vor?

            Matthias

            --
            Der Unterschied zwischen Java und JavaScript ist größer als der zwischen Pappe und Pappel. http://www.billiger-im-urlaub.de/kreis_sw.gif
        2. Moin!

          Finde ich nicht! Ich muss jedes Mal die Entwicklungswerkzeuge von Firefox zum Entfernen des position: fixed; bemühen, sonst sind die Seiten (vor allem auf Smartphones) nicht nutzbar!

          Das finde ich gut. Schade allerdings, dass du das Wiki offenbar nicht nutzen möchtest.

          Das Eine hat doch mit dem Anderen nichts zu tun! Das Wiki benutze ich gerne und ausgiebig als Nachschlagewerk, dennoch lese ich ab und zu nach, wie man etwas vor 10 Jahren gelöst hätte. Auch gibt es Artikel (die unter „SELFHTML-Aktuell“), die – wenn man denn auf das Datum achtet – lesenswert sind! Natürlich macht es keinen Sinn, irgendwelche alten Stylesheets mit Anpassungen an IE5 und Netscape 4 auszubuddeln. Last den Hinweis blinken, baut animierte GIFs ein, aber bitte, bitte, nicht fixieren! Julius

          P.S.: Verbiete Haartrockner, es soll da ein paar unbelehrbare Leute geben, die sowas in der Badewanne benutzen könnten!

      2. Hallo,

        BTW: Der fixierte Wiki-Hinweis ist super!

        war super? Im Moment ist er nicht mehr fixiert.

        Finde ich nicht! Ich muss jedes Mal die Entwicklungswerkzeuge von Firefox zum Entfernen des position: fixed; bemühen, sonst sind die Seiten (vor allem auf Smartphones) nicht nutzbar!

        Hol dir das Addon "Nuke Anything" oder so ähnlich, dann kannst du es per Kontextmenü direkt entfernen.

        Gruß Kalk

        1. Om nah hoo pez nyeetz, Tabellenkalk!

          war super? Im Moment ist er nicht mehr fixiert.

          nur auf der Seite de.selfhtml.org - Auf allen anderen Seiten ist er fixiert. Ggf. Browser-Cache beachten.

          Matthias

          --
          Der Unterschied zwischen Java und JavaScript ist größer als der zwischen Kant und Kantate. http://www.billiger-im-urlaub.de/kreis_sw.gif
          1. Hallo,

            nur auf der Seite de.selfhtml.org - Auf allen anderen Seiten ist er fixiert. Ggf. Browser-Cache beachten.

            ah, ok, der Cache war's.

            Gruß Kalk