Üçüncü taraf bir iframe (bir widget gibi) yerleştirirseniz, içeriğine CSS veya JavaScript ile erişemezsiniz ( aynı kaynak ilkesi nedeniyle). Ancak, herhangi bir kodu değiştirmek için çok basit bir prosedür vardır (iframe içinde yeniden yüklenen diğer dosyalarda da). Bunu yapmak için, URL'yi kendi PHP proxy'niz üzerinden yönlendirir ve içeriği istediğiniz gibi değiştirirsiniz.
Bazı sağlayıcılar mevcut kaynağın harici alana karşılık gelip gelmediğini kontrol eder (genellikle iyiden de kötü bir şekilde) ve aksi takdirde durur. Ancak tüm kartlar elimizde olduğundan bu kontrolleri kolaylıkla geçersiz kılabiliriz. Göreceli olarak basit kod analizi yoluyla, hemen hemen tüm komut dosyaları (hatta iframe'lere yerleştirilmiş yüksek güvenlikli Google E-Tablolar bile) değiştirilebilir. Proxy'nin basit bir versiyonu buradadır (burada $receipts değişkeni kasıtlı olarak yalnızca zararsız örnek verilerle doldurulur):
50e04665c777c53c6cea8a8601f57bbf
Şimdi tek yapmanız gereken iframe'in src özelliğini değiştirmek ve eğlence başlayabilir:
50e04665c777c53c6cea8a8601f57bbf
Tarifleri değiştirmek isterseniz PM atabilirsiniz. Mutlu hack!