Asp.net mvc iframe是否可以安全地用于显示来自其所在应用程序的内容?

Asp.net mvc iframe是否可以安全地用于显示来自其所在应用程序的内容?,asp.net-mvc,iframe,Asp.net Mvc,Iframe,如果内容托管在现有应用程序内的iframe中,则仅使用来自使用相同HTTPS协议的相同主机的相对URL 在多大程度上可以认为是安全的 CORS不适用,对吗 iframe可以用同一站点定义&安全,对吗 还需要考虑哪些特定于iframe的安全问题?问题是,为什么需要使用iframe来显示来自同一来源的内容?因此,部署的应用程序是MVC,这种方法将用于以不同的技术堆栈逐步替换Razor视图。设想一个由4个部分视图组成的页面,该模式将用指向同一部署的MVC应用程序中的相对路径的iframe替换特定视图的

如果内容托管在现有应用程序内的iframe中,则仅使用来自使用相同HTTPS协议的相同主机的相对URL

在多大程度上可以认为是安全的

CORS不适用,对吗

iframe可以用同一站点定义&安全,对吗


还需要考虑哪些特定于iframe的安全问题?

问题是,为什么需要使用iframe来显示来自同一来源的内容?因此,部署的应用程序是MVC,这种方法将用于以不同的技术堆栈逐步替换Razor视图。设想一个由4个部分视图组成的页面,该模式将用指向同一部署的MVC应用程序中的相对路径的iframe替换特定视图的部分HTML。请不要关心什么技术堆栈或样式/外观和感觉。这些担忧已经得到证实,对我们来说不是问题。。。这篇文章特别询问iframe的这种用法。感谢您的时间和反馈。