Если вы внедрили сторонний iframe (например, виджет), вы не сможете получить доступ к его содержимому ни с помощью CSS, ни с помощью JavaScript (из-за так называемой политики того же происхождения ). Однако существует очень простая процедура изменения любого кода (в том числе и в других файлах, которые перезагружаются внутри iframe). Для этого вы направляете URL-адрес через свой собственный прокси-сервер PHP и изменяете содержимое по своему усмотрению.
Некоторые провайдеры проверяют (обычно скорее плохо, чем хорошо), соответствует ли текущий источник внешнему домену, и в противном случае останавливаются. Но поскольку все карты у нас на руках, мы можем легко обойти эти проверки. Благодаря относительно простому анализу кода можно изменить практически все сценарии (даже высокозащищенные вставки Google Sheets в iframe). Вот простая версия прокси (в которой переменная $receipts намеренно заполняется только безобидными выборочными данными):
50e04665c777c53c6cea8a8601f57bbf
Все, что вам нужно сделать сейчас, это изменить атрибут src iframe, и самое интересное может начаться.:
50e04665c777c53c6cea8a8601f57bbf
Если вы хотите обменяться рецептами, пишите мне в ЛС. Удачного взлома!