2011-10-03 11 views
6

Estamos buscando integrar la pantalla de algunos de nuestros modelos, así como un proceso de pago, con algunos de los sitios web de nuestros clientes. Parece que todo el mundo va por la ruta Iframe, pero esto también parece estar bastante desactualizado en comparación con las técnicas XSS.Incrustar la funcionalidad de su sitio en otros con Rails 3 (XSS vs iframes)

¿Cómo se puede usar XSS en los rieles 3 para habilitar la funcionalidad de exploración de múltiples páginas de los elementos de nuestro sitio en el sitio de otro? Según tengo entendido, necesitamos obtener un protocolo JSON correcto, renderizado personalizado en el sitio web del cliente de JSON, así como mantener el estado entre los cambios de página en el proceso de pago y en el carrito de compras.

Iframes ciertamente parece más fácil, pero estoy abierto a la discusión sobre esto y una explicación del uso de XSS.

Respuesta

Cuestiones relacionadas