Se incorpori un iframe di terze parti (come un widget), non puoi accedere al suo contenuto né con CSS né JavaScript (a causa della cosiddetta politica della stessa origine ). Tuttavia, esiste una procedura molto semplice per modificare qualsiasi codice (anche in altri file che vengono ricaricati all'interno dell'iframe). Per fare ciò, instrada l'URL attraverso il tuo proxy PHP e modifichi il contenuto come desideri.
Alcuni provider verificano (spesso in modo approssimativo) se l'origine corrente corrisponde al dominio esterno e bloccano la connessione in caso contrario. Ma poiché abbiamo il controllo completo, possiamo facilmente aggirare questi controlli. Un'analisi del codice relativamente semplice ci permette di modificare praticamente qualsiasi script (persino i fogli di calcolo Google altamente sicuri incorporati negli iframe). Di seguito è riportata una versione semplificata del proxy (dove la variabile `$receipts` è intenzionalmente popolata con dati di esempio innocui).:
50e04665c777c53c6cea8a8601f57bbf
Tutto quello che devi fare ora è cambiare l'attributo src dell'iframe e lasciare che il divertimento abbia inizio:
50e04665c777c53c6cea8a8601f57bbf
Se vuoi scambiare ricette, sentiti libero di scrivermi in PM. Buon hackeraggio!