js 监控iframe URL的变化实例代码
网络编程 2021-07-04 18:32www.168986.cn编程入门
狼蚁网站SEO优化长沙网络推广就为大家带来一篇js 监控iframe URL的变化实例代码。长沙网络推广觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随长沙网络推广过来看看吧
iframe的url可以前端任何地址,这样就可能出现漏洞,如果钓鱼网站通过js把src改成了危险地址,如果没有监控,就会有很大隐患。所以监控iframe的url变化就是必须要解决的问题了。
第一印象的解决方案是通过setInterval轮询监控,貌似不太理想了,而且有延迟。
千般搜索,终于找到了好的方法,可以通过H5新增的MutationObserver来解决,配合DOMAttrModified和onpropertychange来解决兼容性问题。
废话少说,直接上代码。
index.html代码
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Document</title> </head> <body> <iframe id="iframeId" src="https://m.ppdai."> </iframe> <script type="text/javascript" charset="utf-8" async defer> var elemIframList = document.getElementsByTagName('iframe'); for(var i=0;i<elemIframList.length;i++){ initIframeChange(elemIframList[i]); } function initIframeChange(elemIfram) { if (window.MutationObserver || window.webkitMutationObserver) { // chrome var callback = function(mutations) { mutations.forEach(function(mutation) { iframeSrcChanged(mutation.oldValue,mutation.target.src,mutation.target); }); }; if (window.MutationObserver) { var observer = new MutationObserver(callback); } else { var observer = new webkitMutationObserver(callback); } observer.observe(elemIfram, { attributes: true, attributeOldValue: true }); } else if (elemIfram.addEventListener) { // Firefox, Opera and Safari elemIfram.addEventListener("DOMAttrModified", function(event){iframeSrcChanged(event.prevValue,event.newValue,event.target);}, false); } else if (elemIfram.attachEvent) { // Inter Explorer elemIfram.attachEvent("onpropertychange", function(event){iframeSrcChanged(event.prevValue,event.newValue,event.target);}); } } function iframeSrcChanged(oldValue,newValue,iframeObj) { console.log('旧地址'+oldValue); console.log('新地址'+newValue); if(newValue.indexOf('aaaa')>-1){ console.log('有危险,请马上离开……') iframeObj.src=oldValue;//钓鱼地址,恢复原url }else{ console.log('安全地址,允许跳转……'); } } // 模拟方法 function simuChange() { var div = document.getElementById("iframeId"); div.setAttribute("src", "aaaa.html"); } </script> </body> </html>
aaaa.html代码
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Document</title> </head> <body> aaaaaaaa.html <script type="text/javascript" charset="utf-8" async defer> console.log('aaaa页面的js执行成功') </script> </body> </html>
执行结果
危险情况
安全情况
我们发现,如果跳转到危险页面,可以直接恢复旧页面,或者跳转指定安全页面,危险页面的js并不会执行。
这貌似就是我们想要的结果。
以上这篇js 监控iframe URL的变化实例代码就是长沙网络推广分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持狼蚁SEO。
编程语言
- 如何快速学会编程 如何快速学会ug编程
- 免费学编程的app 推荐12个免费学编程的好网站
- 电脑怎么编程:电脑怎么编程网咯游戏菜单图标
- 如何写代码新手教学 如何写代码新手教学手机
- 基础编程入门教程视频 基础编程入门教程视频华
- 编程演示:编程演示浦丰投针过程
- 乐高编程加盟 乐高积木编程加盟
- 跟我学plc编程 plc编程自学入门视频教程
- ug编程成航林总 ug编程实战视频
- 孩子学编程的好处和坏处
- 初学者学编程该从哪里开始 新手学编程从哪里入
- 慢走丝编程 慢走丝编程难学吗
- 国内十强少儿编程机构 中国少儿编程机构十强有
- 成人计算机速成培训班 成人计算机速成培训班办
- 孩子学编程网上课程哪家好 儿童学编程比较好的
- 代码编程教学入门软件 代码编程教程