jsp 파일 다운로드 iframe

이 문서에서 우리는 바로 활성 학습 섹션으로 이동 하는 것입니다, 즉시 당신에 게 어떤 포함 기술에 대 한 유용한 단지의 진정한 아이디어를 제공 합니다. 온라인 세계는 Youtube에 매우 익숙하지만 많은 사람들이 사용 가능한 공유 기능에 대해 알지 못합니다. Youtube가 우리가 사용 하는 것과 같은 페이지에 동영상을 삽입 하는 방법을 살펴보겠습니다 . 첫 번째 예제는 위에서 살펴본 이전 예제를 브라우저에 로드 하 여 Github에서 라이브로 찾을 수 있다는 것입니다 (소스 코드도 참조). 실제로 페이지에 표시 되는 항목은 볼 수 없으며 브라우저 개발자 도구에서 콘솔을 보면 그 이유를 알려주는 메시지가 표시 됩니다. 파이어 폭스에서, 알면 로드에 의해 거부 됩니다 X 프레임-옵션: https://developer.mozilla.org/en-US/docs/Glossary는 프레이밍을 허용 하지 않습니다. 이는 MDN을 빌드한 개발자가 웹 사이트 페이지를 제공 하는 서버에 대 한 설정을 포함 하 여 s 내부에 포함 되는 것을 허용 하지 않기 때문입니다 (아래에서 구성 CSP 지시문 참조). 이것은 의미가 있습니다-전체 MDN 페이지는 실제로 다른 페이지에 포함 되는 의미가 없습니다., 귀하의 사이트에 그들을 포함 하 고 자신으로 그들을 주장 같은 것을 할 하지 않는 한-또는 클릭 재 킹을 통해 데이터를 훔치는 시도, 모두 정말 나쁜 일이. 모두가이 작업을 수행 하기 시작 하면 플러스, 모든 추가 대역폭은 모질라 많은 돈을 비용을 시작 합니다.

몇 가지 심각한 보안 문제를 고려해 야 s, 우리가 아래에 설명 하겠습니다., 하지만 이것은 당신이 당신의 웹사이트에 그들을 사용 하지 말아야-그것은 단지 약간의 지식과 신중한 생각을 필요로. 코드를 좀 더 자세하게 살펴보겠습니다. 웹 페이지 중 하나에 MDN 용어집을 포함 하 고 싶다고 가정해 보겠습니다. 브라우저 제작자와 웹 개발자는 iframes이 일반적인 대상 (공식 용어: 공격 벡터)을 웹에 있는 나쁜 사람들에 게 제공 하는 어려운 방법을 배웠습니다. rs 또는 더 정확 하 게 크래커)가 악의적으로 웹 페이지를 수정 하거나 사용자 이름 및 암호와 같은 중요 한 정보를 표시 하는 것과 같이 원하지 않는 작업을 수행 하도록 사람들을 속이는 경우 공격 합니다. 이 때문에 사양 엔지니어와 브라우저 개발자는 s를 보다 안전 하 게 만들기 위한 다양 한 보안 메커니즘을 개발 했으며, 고려할 모범 사례도 있습니다.

jsp 파일 다운로드 iframe