Om du bäddar in en iframe från tredje part (som en widget) kan du inte komma åt dess innehåll med vare sig CSS eller JavaScript (på grund av den så kallade same-origin policy ). Det finns dock en mycket enkel procedur för att modifiera valfri kod (även i andra filer som laddas om i iframen). För att göra detta dirigerar du URL:en genom din egen PHP-proxy och ändrar innehållet som du vill.
Vissa leverantörer kontrollerar (vanligtvis mer dåligt än väl) om det aktuella ursprunget motsvarar den externa domänen och slutar annars. Men eftersom vi har alla kort på handen kan vi enkelt åsidosätta dessa kontroller. Genom relativt enkel kodanalys kan praktiskt taget alla skript (även mycket säkrade Google Sheets-inbäddningar inom iframes) modifieras. Här är en enkel version av proxyn (där variabeln $receipts medvetet endast är fylld med ofarlig exempeldata):
50e04665c777c53c6cea8a8601f57bbf
Allt du behöver göra nu är att ändra src- attributet för iframe och det roliga kan börja:
50e04665c777c53c6cea8a8601f57bbf
Vill du byta recept får du gärna PM:a mig. Lycka till med hackandet!