티스토리 뷰

외부문서삽입 - iframe

웹페이지에 다른 웹페이지를 삽입하는 방법인 아이프래임은 참 편리하면서도 위험한 방법입니다. 왜냐면 신뢰할 수 없는 사이트에서 악성코드 같은 것을 포함하고 있다면 삽입된 외부소스에서 악성코드가 실행될 수 있기 때문이죠. 이런 문제를 해소하기 위해서 HTML의 최신 버전인 HTML5에서는 샌드박스라는 것을 도입했습니다. 아이프래임으로 삽입된 웹페이지에서 자바스크립트 등이 실행되지 않도록 하는 방법인데요. 아이패래임이 무엇인지, 사용법, 그리고 보안을 개선할 수 있는 새로운 방법을 소개합니다.
iframe 태그 알기 클릭

 

  • ※보안방법
    - iframe 태그에 "sandbox"라는 속성을 추가하여 위험한 소스는 원천적으로 차단합니다.
    - "보안"은 매우 중요합니다. 후에 더 정확히 숙지하고 알아야 할 필요가 있습니다.
    (오래된 브라우저 에서는 위의 보안방법이 적용되지 않습니다ㅠㅠ)

 

저도 "생활코딩"영상을 가져 올때 iframe을 이용합니다:)

댓글
© 2018 webstoryboy