漫畫詳解 iframe障眼法 點選劫持原理

2021-12-29 22:28:32 字數 1385 閱讀 8500

顯然,有這麼好的事也肯定輪不到你來嘗了:)乙個叫沙箱模型的東西被發明出來,就是防止有這種想法的人搞破壞。。。所以現在的我們只能遠觀,不可褻玩也。

不過,這些規定只是針對指令碼而已。假如讓使用者自己乖乖的去點,那當然是沒問題的。但有多少人會去點呢!!

所以,我們需要施一些特殊的障眼法,讓使用者在不經意間,就點了我們想讓他點的東西:)

就拿上面那個來說吧,如果直接把這個大頁面赤果果的硬塞進網頁,無論你怎麼提示他點,或者說多少好話,大家見了就煩,就是不點:)

所以說,我們必須得修飾修飾,不然人家見了就嚇跑了。首先也是最關鍵的就是這身材問題,突然冒出個這麼肥碩的乙個頁面,看的人眼花繚亂,不知道傳送什麼情況啦。我們要好好修剪一下,把沒用的部分統統去掉,只留下我們想要的「精華」。這個簡單,只要把框架先放到乙個層裡面,然後把層的尺寸固定好,最後調整下框架的偏移位置,朝左上方移,正好讓「加關注」完全顯示在層裡面。(用css的clip屬性就更簡單了,不過有些瀏覽器不支援)

這樣一來,龐大的微博頁面,只露出我們希望使用者點的那個「按鈕」了。但這幾個字還是會讓使用者知道我們的意圖,所以必須去掉。要修改iframe的內容當然是不可能的,但上面放些文字或,那框架就被覆蓋,收不到事件了。不過別急,我們僅僅是要讓使用者看不到「加關注」這幾個字而已,並不一定要真正的去掉。所以,我們只需給iframe設定乙個很小很小的透明度,讓他「看不見卻摸得著」。

最後,就差粉飾粉飾了。我們給div設定乙個背景,裡面畫著「關閉廣告」,或者「不再提示」之類的,讓使用者覺得點了有意義的按鈕。

若是嫌這個按鈕太小,沒有吸引使用者去點的魅力,那麼不難。我們只需用zoom(或transform: scale)屬性放大一下iframe就行了,根據放大的比例,調整下裁剪的區域,ok。

哈哈,夠土的辦法!要是再裝飾裝飾,放到某個頁面裡,有時還真能做些事兒,尤其是頁面裡一些不需要使用者確認的操作,只要對應的按鈕位置是固定的話,就很容易中了這圈套。

當然從防範角度來考慮,在一些重要的操作裡,最好能判斷是否被巢狀在人家的頁面裡。若不能,則需要個驗證碼驗證,哪怕是個提示對話方塊,也能防住這類弱智的**

iframe是什麼?iframe用法詳解

經常和 打交道或者經常建站的朋友對iframe肯定不陌生,有了iframe會變得更加美觀 大氣。對於初涉網際網路的新手來說,iframe並不熟悉,那麼iframe到底是什麼?iframe用法有哪些呢?iframe是什麼 iframe就是我們常用的iframe標籤 iframe標籤是框架的一種形式,也...

漫畫微積分

公式不是死記硬背的,它是推導出來的 微積分是高等數學中最複雜 最奇怪的部分 b 導數 b 導數是用來分析 變化 的工具,導數是用來求斜率的,斜率反應了物體的變化 大小 導數的應用是十分廣泛 瞬間斜率就是曲線上各個點的斜率 這裡不使用 瞬間斜率 取而代之以 某一點的斜率 以過山車為例,軌道突然消失,急...

Jump官方漫畫推出免費漫畫製作軟體

jumppaint是一款由jump官方漫畫推出製作的mac漫畫製作軟體,大家可以使用這款軟體學習各類jump作家的畫漫畫秘訣,幫助大家在繪製漫畫的技巧上邁出更大的一步。如果您想要成為夢想中的漫畫家,那就來試試jumppaint吧。由jump編輯部分享的漫畫繪畫講座 jump作家的畫漫畫秘訣都可盡情覽...