如何从其他网站获取内容

时间:2012-04-02 06:28:50

标签: javascript security xss

有很多公共网站在其网站上的某种框架中显示整个网站。 例如: - 查看代码网站,其中有一个框架和一个框,我们在其中输入URL。输入URL后,这些网站会获取整个html页面并在其框中呈现。我想知道他们是如何表现的。他们不是面临XSS的问题吗?请帮助我理解和学习。 :)

3 个答案:

答案 0 :(得分:3)

首先,您不应该抓住其他人的网站,并将其显示在您自己的iframe中。

您可以获取网址using a tool called cURL

的全部内容

如果您可以用Java编写代码,请使用Apache HTTPClient library

答案 1 :(得分:0)

例如,您可以尝试使用python中的urllib模块来获取给定网址的网站,但要注意不应该做的事情。始终注意条款和条件。请记住,强大的力量带来了巨大的责任。

答案 2 :(得分:0)

对跨站点脚本(XSS)的限制仅与JavaScript有关。问题是没有限制,可以将任意可执行代码注入您的网站。有很多方法可以将其他网站的内容链接到您的网站;这个想法是WWW背后的基本思想之一。
其中一种可能性是他们正在使用Framing,例如使用iframe:<iframe src="someone-elses-website.com">