Jika Anda menyematkan iframe pihak ketiga (seperti widget), Anda tidak dapat mengakses kontennya dengan CSS atau JavaScript (karena apa yang disebut kebijakan asal yang sama ). Namun, ada prosedur yang sangat sederhana untuk memodifikasi kode apa pun (juga di file lain yang dimuat ulang di dalam iframe). Untuk melakukan ini, Anda merutekan URL melalui proxy PHP Anda sendiri dan memodifikasi konten sesuai keinginan.
Beberapa penyedia memeriksa (seringkali dengan kurang teliti) apakah asal koneksi saat ini cocok dengan domain eksternal dan memblokir koneksi jika tidak cocok. Tetapi karena kita memegang kendali penuh, kita dapat dengan mudah melewati pemeriksaan ini. Analisis kode yang relatif sederhana memungkinkan kita untuk memodifikasi hampir semua skrip (bahkan embed Google Sheets yang sangat aman di dalam iframe). Di bawah ini adalah versi sederhana dari proxy (di mana variabel `$receipts` sengaja diisi dengan data sampel yang tidak berbahaya).:
50e04665c777c53c6cea8a8601f57bbf
Yang harus Anda lakukan sekarang adalah mengubah atribut src iframe dan mulai bersenang-senang:
50e04665c777c53c6cea8a8601f57bbf
Kalo mau tukar resep bisa PM ane. Selamat meretas!