禁用DFP iframes以访问父窗口

禁用DFP iframes以访问父窗口,iframe,google-dfp,Iframe,Google Dfp,我有一些恶意广告的麻烦,显示没有关闭按钮的间隙 检查代码时,我发现DFP使用标记加载广告,但由于这些iframe的内容是使用iframe的document.write使用Javascript加载的,没有src属性,它们可以通过window.top和window.top.document完全访问父窗口,从而允许广告主插入代码,显示恶意广告,甚至窃取用户电子邮件和密码等数据 为了防止这种情况,我正在寻找一种方法来阻止DFP广告访问主窗口。有可能吗?考虑使用安全框架,而不是您似乎正在使用的友好iFra

我有一些恶意广告的麻烦,显示没有关闭按钮的间隙

检查代码时,我发现DFP使用标记加载广告,但由于这些iframe的内容是使用iframe的document.write使用Javascript加载的,没有src属性,它们可以通过window.top和window.top.document完全访问父窗口,从而允许广告主插入代码,显示恶意广告,甚至窃取用户电子邮件和密码等数据

为了防止这种情况,我正在寻找一种方法来阻止DFP广告访问主窗口。有可能吗?

考虑使用安全框架,而不是您似乎正在使用的友好iFrame。引用DFP关于该主题的内容:

我们建议使用与SafeFrame兼容的SafeFrame和creatives进行扩展,而不是使用友好的iFrame。DFP中支持安全框架,并且在使用GPT标记时默认启用安全框架。它能够在页面内容和广告之间实现透明和丰富的交互,同时防止外部访问敏感数据,并提供对呈现创意的更精细控制


我认为您使用同步渲染,尝试将其更改为异步渲染


我已经用googletag.pubads.setForceSafeFrametrue做了;您可以发布一个链接到您的网页或在JSFIDLE上发布一个工作示例吗?