9
votes

Désactiver les cookies à l'intérieur d'un cadre / iframe

Y a-t-il un moyen de désactiver de manière programmable les cookies créés par une page affichée à l'intérieur d'un cadre / iframe? Ou de généraliser en outre, est-il possible de désactiver de manière programmative JavaScript sur une telle page?

merci,

DLIKS


2 commentaires

Avez-vous un contrôle sur ces pages qui sont affichés à l'intérieur des cadres?


Non, je ne le fais pas, j'ai besoin des visiteurs pour les voir, mais ne permettez pas à la page de définir ou d'afficher des cookies.


3 Réponses :


0
votes

Si vous voulez dire que vous souhaitez modifier les paramètres du navigateur par code dans une page Web, non, cela n'est pas possible (et s'il était possible, c'est une énorme violation de la sécurité et toutes les alarmes s'éteignaient).

Vous pouvez dépasser cela, cependant, en écrivant un plugin, mais que chaque utilisateur doit d'abord télécharger le plugin. Vous pouvez également demander des privilèges plus élevés, mais cela dépendra du navigateur, que vous puissiez modifier les paramètres utilisateur.

Si vous voulez dire que vous souhaitez écrire un script sur chaque PC de votre entreprise pour désactiver les cookies JS + pour certaines pages, vous pouvez écrire des plugins et les installer partout ou utiliser un proxy (comme cela a été suggéré par d'autres personnes) et Filtrer les pages. S'il s'agit simplement de déboguer une page auto-fabriquée, utilisez la barre d'outils du développeur pour les différents navigateurs, pouvant allumer et éteindre les JS / Cookies.

Pourquoi voudriez-vous faire une telle chose? Si vous souhaitez désactiver les cookies, vous le désactivez sur votre propre page en utilisant simplement des cookies. Il en va de même pour JavaScript: Ne l'ajoutez pas à votre page et que vous l'avez désactivé sur votre page.

Remarque: si une page modifierait quelque chose des paramètres utilisateur du navigateur, votre page sera probablement sur la liste noire par Google, la plupart des systèmes de scanners virus et des outils de prévention de la pêche.


0 commentaires

1
votes

La seule façon de modifier cela pour un site Web externe, vous n'avez aucun contrôle sur la récupération des pages à l'aide d'un script côté serveur, de filtrer l'entrée et d'afficher l'utilisateur à l'utilisateur (c'est-à-dire: agir comme proxy). < / p>

Vous ne pouvez tout simplement pas modifier les sites de votre domaine (ou sous-domaine - cela pourrait dépendre du navigateur) à l'aide de J / S pour des raisons de sécurité.


0 commentaires

9
votes

avec attribut iframe Sandbox (HTML5), il sera possible (implémenté en chrome)

http://dev.w3.org/html5/ Spécification / aperçu.html # Att-iframe-Sandbox

NullUSeException a déjà répondu à ce que vous pouvez faire aujourd'hui sans support de navigateur


2 commentaires

Merci, cet attribut fonctionnera-t-il dans d'autres navigateurs utilisant le cadre chrome?


Chrome a ceci depuis la version 5, il s'agit probablement d'un cadre en chrome aussi, d'autres navigateurs implémenteront probablement cela bientôt