防止第三方 iframe 嵌入
网站所有者经常面临其页面嵌入第三方框架 (iframe) 的问题网站。虽然引用请求标头在页面加载期间检测这种情况时被证明无效,但有多种方法可以解决此问题。
JavaScript 检测
页面加载后,JavaScript可以用来检测它是否正在框架内显示。通过比较 top 和 self 属性,可以确定页面是否被嵌入。如果它们不同,则该页面位于 iframe 内。
X-FRAME-OPTIONS 标头
一些现代浏览器支持 X-FRAME-OPTIONS 标头,它提供了两个选项:
Picasa 等浏览器尊重此标头并防止来自第三方网站的嵌入。
X-FRAME-OPTIONS 标头的浏览器支持
支持的浏览器X-FRAME-OPTIONS 及其最低版本包括:
免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。
Copyright© 2022 湘ICP备2022001581号-3