Dacă încorporați un iframe terță parte (cum ar fi un widget), nu puteți accesa conținutul acestuia nici cu CSS, nici cu JavaScript (din cauza așa-numitei politici de aceeași origine ). Cu toate acestea, există o procedură foarte simplă pentru modificarea oricărui cod (și în alte fișiere care sunt reîncărcate în cadrul iframe). Pentru a face acest lucru, direcționați adresa URL prin propriul proxy PHP și modificați conținutul după cum doriți.
Unii furnizori verifică (de obicei mai rău decât bine) dacă originea curentă corespunde domeniului extern și se opresc altfel. Dar din moment ce avem toate cărțile în mână, putem trece cu ușurință peste aceste verificări. Printr-o analiză relativ simplă a codului, practic toate scripturile (chiar și încorporarea Google Sheets foarte securizate în cadrul iframe-urilor) pot fi modificate. Iată o versiune simplă a proxy-ului (în care variabila $receipts este completată în mod deliberat doar cu date mostre inofensive):
50e04665c777c53c6cea8a8601f57bbf
Tot ce trebuie să faci acum este să schimbi atributul src al iframe-ului și distracția poate începe:
50e04665c777c53c6cea8a8601f57bbf
Dacă doriți să schimbați rețetele, nu ezitați să-mi trimiteți un PM. Hacking fericit!