App下載
話題 首頁(yè) > JavaScript 教程 > JavaScript 教程話題列表 > 詳情

網(wǎng)頁(yè)被人嵌套在 iframe 里,如何避免?

精華
鵬魚燕 2016-10-25 11:30:30 瀏覽(6818) 回復(fù)(5) 贊(1)
被采集也就算了,認(rèn)了~偶然間發(fā)現(xiàn)網(wǎng)站被人整個(gè)用iframe給嵌套在別人的網(wǎng)站中。真心有點(diǎn)說(shuō)不過(guò)去了,有沒有什么方法可以防止自己的網(wǎng)站被人嵌套?

回答(5)

精華 2016-10-25

首先給你介紹一個(gè)小伙伴:X-Frame-Options

這貨功能還算挺強(qiáng)大的

X-Frame-Options 有三個(gè)值:

DENY:表示該頁(yè)面不允許在 frame 中展示,即便是在相同域名的頁(yè)面中嵌套也不允許。

SAMEORIGIN :表示該頁(yè)面可以在相同域名頁(yè)面的 frame 中展示。

ALLOW-FROM uri:表示該頁(yè)面可以在指定來(lái)源的 frame 中展示。

換一句話說(shuō),如果設(shè)置為 DENY,不光在別人的網(wǎng)站 frame 嵌入時(shí)會(huì)無(wú)法加載,在同域名頁(yè)面中同樣會(huì)無(wú)法加載。另一方面,如果設(shè)置為 SAMEORIGIN ,那么頁(yè)面就可以在同域名頁(yè)面的 frame 中嵌套。

更多的詳細(xì)配置建議可以查看 X-Frame-Options 配置方式

一筆荒蕪 2018-05-31

快來(lái)解決啦!快來(lái)!快來(lái)! 快來(lái) 快來(lái)

1144100656 2018-05-31

有同樣等問(wèn)題咋解決,只能慢慢等大神啦.留名留名。。

1152696398 2018-05-31

我也不清楚,坐等大神,火鉗劉明!?。?/p>

要回復(fù),請(qǐng)先登錄 或者注冊(cè)