Vlastní stránka a iframe

Zde můžete diskutovat o nové verzi phpBB nebo jejím překladu.
Odpovědět
PetrBB
Příspěvky: 2
Registrován: pon 24. říj 2016 21:03:21

Vlastní stránka a iframe

Příspěvek od PetrBB » pon 17. dub 2017 12:46:00

Rád bych na fóru vyvořil vlastni stránku a do ní vložil iframe - konkrétně se sdíleným kalendářem google.
Mám v rootu fóra nový soubor php (podle index.php) s obsahem :

Kód: Vybrat vše

<?php
define('IN_PHPBB', true);
$phpbb_root_path = (defined('PHPBB_ROOT_PATH')) ? PHPBB_ROOT_PATH : './';
$phpEx = substr(strrchr(__FILE__, '.'), 1);
include($phpbb_root_path . 'common.' . $phpEx);
include($phpbb_root_path . 'includes/functions_display.' . $phpEx);

// Start session management
$user->session_begin();
$auth->acl($user->data);
$user->setup('viewforum');

// Output page
page_header($user->lang['INDEX']);

$template->set_filenames(array(
	'body' => 'tady_je_iframe.html')
);

page_footer();
?>
a html ve složce styles/prosilver/template (podle index_body) :

Kód: Vybrat vše

<!-- INCLUDE overall_header.html -->

<p class="{S_CONTENT_FLOW_END}<!-- IF S_USER_LOGGED_IN --> rightside<!-- ENDIF -->"><!-- IF S_USER_LOGGED_IN -->{LAST_VISIT_DATE}<!-- ELSE -->{CURRENT_TIME}<!-- ENDIF --></p>
<!-- IF U_MCP --><p>{CURRENT_TIME} <br />[&nbsp;<a href="{U_MCP}">{L_MCP}</a>&nbsp;]</p><!-- ELSEIF S_USER_LOGGED_IN --><p>{CURRENT_TIME}</p><!-- ENDIF -->



<!-- IF BLG_ON_BOARD --><!-- INCLUDE blockgets/board_top_body.html --><!-- ENDIF -->
<!-- IF not BLG_ON_BOARD or DISPLAY_FORUM_BLOCK -->

<iframe 	id="blockrandom"
	name="iframe"
	src="https://calendar.google.com/calendar/embed?showTitle=0&amp;height=400&amp;wkst=2&amp;bgcolor=%23999999&amp;src=......."
	width="100%"
	height="500"
	scrolling="auto"
	frameborder="0"
	class="wrapper">
	Váš prohlížeč bohužel nepodporuje vložené rámce.</iframe>

<!-- ENDIF -->
<!-- IF BLG_ON_BOARD --><!-- INCLUDE blockgets/board_bottom_body.html --><!-- ENDIF -->


<!-- IF not S_USER_LOGGED_IN and not S_IS_BOT -->
	<form method="post" action="{S_LOGIN_ACTION}" class="headerspace">
	<h3><a href="{U_LOGIN_LOGOUT}">{L_LOGIN_LOGOUT}</a><!-- IF S_REGISTER_ENABLED -->&nbsp; &bull; &nbsp;<a href="{U_REGISTER}">{L_REGISTER}</a><!-- ENDIF --></h3>
		<fieldset class="quick-login">
			<label for="username">{L_USERNAME}:</label>&nbsp;<input type="text" name="username" id="username" size="10" class="inputbox" title="{L_USERNAME}" />
			<label for="password">{L_PASSWORD}:</label>&nbsp;<input type="password" name="password" id="password" size="10" class="inputbox" title="{L_PASSWORD}" />
			<!-- IF S_AUTOLOGIN_ENABLED -->
				| <label for="autologin">{L_LOG_ME_IN} <input type="checkbox" name="autologin" id="autologin" /></label>
			<!-- ENDIF -->
			<input type="submit" name="login" value="{L_LOGIN}" class="button2" />
			{S_LOGIN_REDIRECT}
		</fieldset>
	</form>
<!-- ENDIF -->
 <!-- INCLUDE overall_footer.html -->
Stránka je funkční, ale chtěl bych se zeptat na bezpečnost použití iframe na stránce fóra, z pohledu možného napadnutí stránek.

Eva004
Junior tým
Junior tým
Příspěvky: 124
Registrován: úte 12. črc 2016 23:35:19
Kontaktovat uživatele:

Re: Vlastní stránka a iframe

Příspěvek od Eva004 » pon 26. čer 2017 20:58:57

Můžeš uvést link na fórum?
NEPOSKYTUJI podporu přes ICQ/Jabber/SZ ani jiné komunikační protokoly! => ptej se zde na fóru
NEPOSKYTUJI podporu pro warez fóra.
HLEDEJ před položením dotazu.
NEURGUJ podporu.

Odpovědět