The Xframe Assassin Hack
Xframe Assassin är en Xframe cross-origin scripting hack som gör det möjligt för webbplatser att köra i samma domän som dig och använda ramar för att visa innehåll. Webbplatser tvingas använda ramar för att undvika att blockeras av innehållssäkerhetspolicyer eller XSS (cross-site scripting) -policyer. Assassin gör det möjligt för webbplatser att inkludera ramar utan att användaren behöver ladda ner några tillägg eller installera några tillägg.
Hur fungerar det?
Det använder en teknik som kallas I-Framing för att lägga till stöd för cross-origin scripting på en webbplats. Det gör det möjligt för webbplatser att lägga till sin egen JavaScript-kod längst upp i HTML-dokumentet och få den att köras i användarens webbläsare. Det gör det också möjligt för webbplatser att använda ramar för att vara värd för sitt innehåll.