Yen sampeyan masang iframe pihak katelu (kaya widget), sampeyan ora bisa ngakses isine nganggo CSS utawa JavaScript (amarga kabijakan sing diarani padha-asal ). Nanging, ana prosedur sing gampang banget kanggo ngowahi kode apa wae (uga ing file liyane sing dimuat maneh ing iframe). Kanggo nindakake iki, sampeyan rute URL liwat proxy PHP dhewe lan ngowahi isi sing pengin.
Sawetara panyedhiya mriksa (biasane luwih ala tinimbang uga) apa asal saiki cocog karo domain eksternal lan mandheg. Nanging amarga kita duwe kabeh kertu ing tangan, kita bisa kanthi gampang ngatasi kir kasebut. Liwat analisis kode sing relatif prasaja, sakbenere kabeh skrip (sanajan Google Sheets sing aman banget dipasang ing iframes) bisa diowahi. Punika versi prasaja saka proxy (kang variabel $receipts sengaja mung diisi karo data sampel sing ora mbebayani):
50e04665c777c53c6cea8a8601f57bbf
Sampeyan mung kudu ngganti atribut src saka iframe lan nyenengake bisa diwiwiti:
50e04665c777c53c6cea8a8601f57bbf
Yen sampeyan pengin ngganti resep, sampeyan bisa PM. Sugeng hacking!