Ver Mensaje Individual
  #4 (permalink)  
Antiguo 15/12/2010, 23:31
Avatar de zerokilled
zerokilled
Javascripter
 
Fecha de Ingreso: abril-2009
Ubicación: Isla del Encanto, La Borinqueña [+>==]
Mensajes: 8.050
Antigüedad: 15 años
Puntos: 1485
Respuesta: ¿Como evitar ataques por iframes?

buenas...

la politica de origen se basa en dominios, no hace distincion de IPs. puedes leer mas acerca de ello en wikipedia politica del mismo origen o incluso los cientos de articulos en la web politica origen javascript. en resumen, www.primerdominio.com no puede interactuar con www.segundodominio.com. sin embargo, en caso de que tuvieras una red mas amplia con distintos subdominios y necesitaras interacutar entre ellos, puedes proveer privilegios indicandole a javascript el dominio. por ejemplo, dos dominios: primer.dominio.com y segundo.dominio.com, en ambos sitios indicas el dominio en la propiedad document.domain con el valor "dominio.com". fijate que carece del subdominio.

por otro lado, hay que hacer una distincion muy importante. una cosa es cargar un script de otro dominio ajeno y otra es que cada dominio interactuen entre si. es decir, si en tu sitio cargas un script del dominio de facebook, google, o el sitio que quieras, dicho script cargado en tu sitio no posee ninguna restrinccion, pero eso no significa que el dominio ajeno tenga la habilidad de interactuar con tu sitio. por ejemplo, yo puedo cargar a mi sitio la libreria jquery que esta hospedada en el google pero no puedo interactuar con el contenido de google porque ambos dominios son distintos.

__________________
la maldad es una virtud humana,
y la espiritualidad es la lucha del hombre contra su maldad.