Verhindern der Einbettung von Iframes von Drittanbietern
Websitebesitzer stehen häufig vor dem Problem, dass ihre Seiten in Frames (Iframes) von Drittanbietern eingebettet werden Websites. Während sich der Referrer-Request-Header bei der Erkennung dieses Szenarios beim Laden der Seite als unwirksam erweist, gibt es mehrere Ansätze, dieses Problem zu beheben.
JavaScript-Erkennung
Nach dem Laden der Seite wird JavaScript kann verwendet werden, um zu erkennen, ob es innerhalb eines Frames angezeigt wird. Durch den Vergleich der Top- und Self-Eigenschaften kann man feststellen, ob die Seite eingebettet ist. Wenn sie sich unterscheiden, befindet sich die Seite innerhalb eines Iframes.
X-FRAME-OPTIONS-Header
Einige moderne Browser unterstützen den X-FRAME-OPTIONS-Header, der zwei bietet Optionen:
Browser wie Picasa respektieren diesen Header und verhindern die Einbettung von Websites Dritter.
Browser-Unterstützung für X-FRAME-OPTIONS-Header
Browser, die unterstützen Zu den X-FRAME-OPTIONS mit ihren Mindestversionen gehören:
Haftungsausschluss: Alle bereitgestellten Ressourcen stammen teilweise aus dem Internet. Wenn eine Verletzung Ihres Urheberrechts oder anderer Rechte und Interessen vorliegt, erläutern Sie bitte die detaillierten Gründe und legen Sie einen Nachweis des Urheberrechts oder Ihrer Rechte und Interessen vor und senden Sie ihn dann an die E-Mail-Adresse: [email protected] Wir werden die Angelegenheit so schnell wie möglich für Sie erledigen.
Copyright© 2022 湘ICP备2022001581号-3