Sugerencia rápida: modificar iframe

Si incrusta un iframe de terceros (como un widget), no puede acceder a su contenido ni con CSS ni con JavaScript (debido a la llamada política del mismo origen ). Sin embargo, existe un procedimiento muy sencillo para modificar cualquier código (también en otros archivos que se recargan dentro del iframe). Para hacer esto, enruta la URL a través de su propio proxy PHP y modifica el contenido como desee.


Algunos proveedores comprueban (a menudo de forma deficiente) si el origen actual coincide con el dominio externo y bloquean la conexión si no es así. Pero como tenemos el control total, podemos eludir fácilmente estas comprobaciones. Un análisis de código relativamente sencillo nos permite modificar prácticamente cualquier script (incluso hojas de cálculo de Google altamente seguras incrustadas en iframes). A continuación, se muestra una versión simple del proxy (donde la variable `$receipts` se rellena intencionadamente con datos de ejemplo inofensivos).:

50e04665c777c53c6cea8a8601f57bbf

Todo lo que tiene que hacer ahora es cambiar el atributo src del iframe y dejar que comience la diversión.:

50e04665c777c53c6cea8a8601f57bbf

Si quieres intercambiar recetas, no dudes en enviarme un PM. ¡Feliz piratería!

Atrás