إذا قمت بتضمين إطار iframe لجهة خارجية (مثل عنصر واجهة مستخدم) ، فلن تتمكن من الوصول إلى محتواه باستخدام CSS أو JavaScript (بسبب ما يسمى بسياسة نفس الأصل ). ومع ذلك ، هناك إجراء بسيط للغاية لتعديل أي كود (أيضًا في الملفات الأخرى التي يتم إعادة تحميلها داخل إطار iframe). للقيام بذلك ، تقوم بتوجيه عنوان URL من خلال وكيل PHP الخاص بك وتعديل المحتوى كما يحلو لك.
بعض مزودي الخدمة يتحققون (غالباً بشكل غير دقيق) من تطابق المصدر الحالي مع النطاق الخارجي، ويحظرون الاتصال في حال عدم التطابق. ولكن بما أننا نتحكم في كل شيء، يمكننا تجاوز هذه التحققات بسهولة. يسمح لنا تحليل بسيط نسبياً للبرمجيات بتعديل أي نص برمجي تقريباً (حتى جداول بيانات جوجل المضمنة في إطارات iframe شديدة الأمان). فيما يلي نسخة مبسطة من الخادم الوكيل (حيث تم ملء المتغير `$receipts` عمداً ببيانات نموذجية غير ضارة).:
50e04665c777c53c6cea8a8601f57bbf
كل ما عليك فعله الآن هو تغيير سمة src الخاصة بإطار iframe والسماح ببدء المرح:
50e04665c777c53c6cea8a8601f57bbf
إذا كنت تريد تبديل الوصفات ، فلا تتردد في الاتصال بي. قرصنة سعيدة!