首先給你介紹一個(gè)小伙伴:X-Frame-Options
這貨功能還算挺強(qiáng)大的
X-Frame-Options 有三個(gè)值:
DENY:表示該頁(yè)面不允許在 frame 中展示,即便是在相同域名的頁(yè)面中嵌套也不允許。
SAMEORIGIN :表示該頁(yè)面可以在相同域名頁(yè)面的 frame 中展示。
ALLOW-FROM uri:表示該頁(yè)面可以在指定來(lái)源的 frame 中展示。
換一句話說(shuō),如果設(shè)置為 DENY,不光在別人的網(wǎng)站 frame 嵌入時(shí)會(huì)無(wú)法加載,在同域名頁(yè)面中同樣會(huì)無(wú)法加載。另一方面,如果設(shè)置為 SAMEORIGIN ,那么頁(yè)面就可以在同域名頁(yè)面的 frame 中嵌套。
更多的詳細(xì)配置建議可以查看 X-Frame-Options 配置方式