¿Hay algún truco para ocultar la url src en iframe? ¿O tal vez encriptar una parte de la URL externa?
TLDR: No, no puedes.
Puede evitar que aparezca en la fuente de la página del navegador usando JavaScript. Pero la gente aún puede verlo con la opción Inspeccionar elemento .
Y si cifra la URL, no funcionará. HTML src debe tener una URL/ruta de archivo específica. No puede entender el texto encriptado.
Aún así, si desea ocultarlo de la fuente de la página, intente esto:
HTML:
<!DOCTYPE html> <html> <head> <title>Document</title> </head> <body> <iframe id="extframe" src=""></iframe> <script src="script.js"></script> </body> </html>JavaScript en el archivo script.js:
var iframeUrl = document.querySelector('#extframe'); iframeUrl .setAttribute('src', 'https://stackoverflow.com/');no puedes Si la URL no está en el HTML, ¿cómo sabría el navegador dónde obtenerla?
Una cosa que podría intentar es ocultarlo para que sea un poco más difícil que alguien lo encuentre. Podría hacer que el atributo src esté en blanco y luego, cuando el documento esté listo, obtenga el valor de URL del servidor en una solicitud AJAX separada y actualice la etiqueta iframe para incluir ese valor en el src.
Esto sería una buena cantidad de trabajo, sin embargo, y realmente no lograría nada. Lo único que evitaría es que alguien lo encuentre al ver la fuente de la página. Todavía pueden ver la "versión actual" del HTML en las herramientas de depuración de cualquier navegador web. (Haga clic derecho en un elemento e inspecciónelo, que es casi omnipresente en este punto). O cualquier otra herramienta normal de detección de tráfico lo verá tan claro como el día.
En última instancia, si el navegador web necesita conocer una parte de la información, entonces esa información debe ser visible en el lado del cliente.