防止第三方 iframe 嵌入
網站所有者經常面臨其頁面嵌入第三方框架 (iframe) 的問題網站。雖然引用請求標頭在頁面載入期間檢測這種情況時被證明無效,但有多種方法可以解決此問題。
JavaScript 檢測
頁面載入後,JavaScript可以用來偵測它是否正在框架內顯示。透過比較 top 和 self 屬性,可以確定頁面是否已嵌入。如果它們不同,則該頁面位於 iframe 內。
X-FRAME-OPTIONS 標頭
一些現代瀏覽器支援X-FRAME-OPTIONS 標頭,它提供了兩個options:
Picasa 等瀏覽器會尊重此標頭並防止嵌入第三方網站。
瀏覽器支援X-FRAME-OPTIONS 標頭
支援X-FRAME 的瀏覽器- 選項及其最低版本包括:
免責聲明: 提供的所有資源部分來自互聯網,如果有侵犯您的版權或其他權益,請說明詳細緣由並提供版權或權益證明然後發到郵箱:[email protected] 我們會在第一時間內為您處理。
Copyright© 2022 湘ICP备2022001581号-3