9 poin oleh xguru 2022-08-12 | 1 komentar | Bagikan ke WhatsApp
  • Aplikasi Instagram/Facebook di iOS membuka semua tautan eksternal melalui browser dalam aplikasi
  • Pada saat itu, aplikasi menyuntikkan kode JavaScript ke semua situs yang dibuka
    → pcm.js - terutama untuk pelacakan event. Bahkan melacak event pemilihan teks oleh pengguna
  • Situs web juga dapat mencegah pelacakan lebih awal dengan menambahkan tag sebelumnya seolah-olah memiliki kode pelacakan

1 komentar

 
xguru 2022-08-12

Artikel "Let websites framebust out of native apps" yang dilampirkan melalui tautan di tulisan ini berpendapat bahwa jika browser dalam aplikasi milik Apple/Google mengenali header X-Frame-Options yang mencegah situs web yang ada disisipkan sebagai frame, maka seharusnya halaman tersebut dibuka di browser web pengguna.