Einige Websites verfügen über Code zum "Ausbrechen" von IFRAME
Gehäusen. Wenn eine Seite A
als IFRAME
in eine übergeordnete Seite geladen wird, leitet P
Javascript in A
das äußere Fenster weiter A
.
Normalerweise sieht dieses Javascript ungefähr so aus:
<script type="text/javascript">
if (top.location.href != self.location.href)
top.location.href = self.location.href;
</script>
Meine Frage lautet: Wie kann ich als Autor der übergeordneten Seite P
und nicht als Autor der inneren Seite diesen Ausbruch A
verhindern A
?
PS Es scheint mir, dass es sich um eine Cross-Site-Sicherheitsverletzung handeln sollte, ist es aber nicht.