Ha harmadik féltől származó iframe-et (például widgetet) ágyaz be, akkor annak tartalmát sem CSS-sel, sem JavaScripttel nem érheti el (az úgynevezett azonos eredetű irányelv miatt ). Van azonban egy nagyon egyszerű eljárás bármely kód módosítására (az iframe-en belül újratöltött más fájlokban is). Ehhez az URL-t a saját PHP proxyján keresztül kell irányítani, és tetszés szerint módosítani kell a tartalmat.
Egyes szolgáltatók ellenőrzik (általában rosszabbul, mint a helyes), hogy az aktuális eredet megfelel-e a külső tartománynak, és ellenkező esetben leállítják. De mivel az összes kártya a kezünkben van, könnyen felülbírálhatjuk ezeket az ellenőrzéseket. Viszonylag egyszerű kódelemzéssel gyakorlatilag minden szkript módosítható (még az iframe-ekbe beágyazott Google Táblázatok magas szintű biztonsága is). Itt van a proxy egyszerű verziója (ahol a $receipts változó szándékosan csak ártalmatlan mintaadatokkal van feltöltve):
50e04665c777c53c6cea8a8601f57bbf
Csak annyit kell tennie, hogy módosítja az iframe src attribútumait, és kezdődhet a móka:
50e04665c777c53c6cea8a8601f57bbf
Ha szeretnél receptet cserélni, írj PM-et. Boldog hackelést!