Iframes
Consulta cada iframe cargado en tu sitio en Protection > Iframes, quien lo inyecto y con que frecuencia aparece.
Iframes enumera cada iframe distinto que cside ha visto cargarse en tu sitio, agrupado por el hostname del frame. Se encuentra en Protection > Iframes en la barra lateral, junto a Scripts y Alerts.
Iframes se esta habilitando de forma gradual y requiere un plan con el producto security. Si aun no lo ves en tu barra lateral, contacta a support@cside.dev para habilitarlo en tu equipo.
Donde encontrarlo
- Un dominio especifico: abre el dominio y luego Protection > Iframes para ver los iframes encontrados en ese dominio
- Todos los dominios: a nivel de equipo, Protection > Iframes muestra los iframes de todos los dominios de tu equipo, con un desplegable de dominio para acotar la vista
Ambas vistas comparten la misma tabla y los mismos filtros.
La tabla de iframes
| Columna | Que muestra |
|---|---|
| Iframe host | El hostname del frame, con el numero de URLs distintas vistas para el. Los frames sin hostname (por ejemplo about:blank o frames con origen vacio) muestran un icono de frame en lugar de un favicon |
| Loaded by | El proveedor cuyo script inyecto el iframe, cuando se conoce. Muestra First-party cuando tu propio codigo lo inyecto, o Unknown para un frame en blanco sin un inyector identificable |
| Occurrences | Cuantas veces cside ha visto cargarse este iframe, en el rango de tiempo seleccionado |
| Last Seen | Cuando cside vio por ultima vez cargarse este iframe |
Selecciona una fila para abrir su vista de detalle.
Rango de tiempo
Elige 24 hours, 7 days, 30 days o 3 months en las pestanas de la parte superior de la pagina. El rango de 30 dias requiere un plan de pago, y el de 3 meses requiere un plan Enterprise.
Filtrado
- Busca por hostname o URL
- Filtra por proveedor para mostrar solo los iframes inyectados por proveedores especificos
- Hide blank frames para excluir de la lista los
about:blanky los grupos con origen vacio. Los frames en blanco se muestran de forma predeterminada
Paginas relacionadas
- Permisos de proveedores: el permiso Frames impide que un proveedor incruste iframes por completo
- Deteccion de amenazas: como cside identifica scripts maliciosos automaticamente
Thanks for your feedback!