Jika Anda menyematkan iframe pihak ketiga (seperti widget), Anda tidak dapat mengakses kontennya dengan CSS atau JavaScript (karena apa yang disebut kebijakan asal yang sama ). Namun, ada prosedur yang sangat sederhana untuk memodifikasi kode apa pun (juga di file lain yang dimuat ulang di dalam iframe). Untuk melakukan ini, Anda merutekan URL melalui proxy PHP Anda sendiri dan memodifikasi konten sesuai keinginan.
Beberapa penyedia memeriksa (biasanya lebih buruk daripada baik) apakah asal saat ini sesuai dengan domain eksternal dan berhenti sebaliknya. Namun karena kita memiliki semua kartu di tangan, kita dapat dengan mudah mengesampingkan pemeriksaan ini. Melalui analisis kode yang relatif sederhana, hampir semua skrip (bahkan Google Sheets yang sangat aman yang disematkan dalam iframe) dapat dimodifikasi. Berikut adalah versi sederhana dari proxy tersebut (di mana variabel $receipts sengaja hanya diisi dengan data sampel yang tidak berbahaya):
50e04665c777c53c6cea8a8601f57bbf
Yang harus Anda lakukan sekarang adalah mengubah atribut src pada iframe dan kesenangan dapat dimulai:
50e04665c777c53c6cea8a8601f57bbf
Kalo mau tukar resep bisa PM ane. Selamat meretas!