Hvis du indlejrer en tredjeparts iframe (som en widget), kan du ikke få adgang til dens indhold med hverken CSS eller JavaScript (på grund af den såkaldte same-origin policy ). Der er dog en meget enkel procedure til at ændre enhver kode (også i andre filer, der genindlæses i iframen). For at gøre dette, dirigerer du URL'en gennem din egen PHP-proxy og ændrer indholdet, som du ønsker.
Nogle udbydere tjekker (normalt mere dårligt end godt), om den aktuelle oprindelse svarer til det eksterne domæne og stopper ellers. Men da vi har alle kortene på hånden, kan vi nemt tilsidesætte disse checks. Gennem relativt simpel kodeanalyse kan stort set alle scripts (selv meget sikrede Google Sheets-indlejringer i iframes) modificeres. Her er en simpel version af proxyen (hvorved $receipts-variablen bevidst kun er fyldt med harmløse eksempeldata):
50e04665c777c53c6cea8a8601f57bbf
Alt du skal gøre nu er at ændre src- attributten for iframen, og det sjove kan begynde:
50e04665c777c53c6cea8a8601f57bbf
Hvis du vil bytte opskrifter, er du velkommen til at sende mig en PM. Glad hacking!