Conseil rapide : modifier l'Iframe

Si vous intégrez un iframe tiers (comme un widget), vous ne pouvez pas accéder à son contenu avec CSS ou JavaScript (en raison de la politique dite de même origine ). Cependant, il existe une procédure très simple pour modifier n'importe quel code (également dans d'autres fichiers qui sont rechargés dans l'iframe). Pour ce faire, vous routez l'URL via votre propre proxy PHP et modifiez le contenu à votre guise.


Certains fournisseurs vérifient (généralement plus mal que bien) si l'origine actuelle correspond au domaine externe et s'arrêtent dans le cas contraire. Mais comme nous avons toutes les cartes en main, nous pouvons facilement contourner ces contrôles. Grâce à une analyse de code relativement simple, pratiquement tous les scripts (même les intégrations hautement sécurisées de Google Sheets dans les iframes) peuvent être modifiés. Voici une version simple du proxy (dans lequel la variable $receipts est délibérément remplie uniquement d'échantillons de données inoffensifs):

50e04665c777c53c6cea8a8601f57bbf

Il ne vous reste plus qu'à changer l'attribut src de l'iframe et le plaisir peut commencer:

50e04665c777c53c6cea8a8601f57bbf

Si vous voulez échanger des recettes, n'hésitez pas à me MP. Bon piratage !

Retour