Предотвращение встраивания сторонних iframe в iframe
Владельцы веб-сайтов часто сталкиваются с проблемой встраивания своих страниц в сторонние фреймы (iframe) веб-сайты. Хотя заголовок запроса реферера оказывается неэффективным для обнаружения этого сценария во время загрузки страницы, существует несколько подходов к решению этой проблемы.
Обнаружение JavaScript
После загрузки страницы JavaScript может использоваться для определения того, отображается ли оно внутри кадра. Сравнивая свойства top и self, можно определить, встроена ли страница. Если они различаются, страница находится внутри iframe.
Заголовок X-FRAME-OPTIONS
Некоторые современные браузеры поддерживают заголовок X-FRAME-OPTIONS, который предлагает два Опции:
Браузеры, такие как Picasa, учитывают этот заголовок и предотвращают встраивание со сторонних веб-сайтов.
Поддержка браузером заголовка X-FRAME-OPTIONS
Браузеры, поддерживающие X-FRAME-OPTIONS с их минимальными версиями включают:
Отказ от ответственности: Все предоставленные ресурсы частично взяты из Интернета. В случае нарушения ваших авторских прав или других прав и интересов, пожалуйста, объясните подробные причины и предоставьте доказательства авторских прав или прав и интересов, а затем отправьте их по электронной почте: [email protected]. Мы сделаем это за вас как можно скорее.
Copyright© 2022 湘ICP备2022001581号-3