簡體   English   中英

替代反框架破壞者

[英]Alternative Anti Frame Buster

我已經搜尋了一段時間,並嘗試了一些反框架破壞代碼,但沒有一個真正起作用。 所以我的問題是,我可以讓PHP或JavaScript掃描所有URL並查看它是否是重定向並獲取重定向URL並使用它代替原始URL嗎? 我正在使用一個API,並且我正在為其提供iframing鏈接,並且url會將用戶重定向到他們的網站,而不是將他們的內容保存在我的框架中。

如果網站不希望被框住,則無法建立它(除非您在瀏覽器中關閉了javascript)。

確定是否破壞框架,拒絕顯示框架的內容或允許框架是站點的特權。

有一些方法可以阻止幀破壞,這會變成某種形式的技術戰爭,但是如果站點選擇,它可以簡單地使其內容不可見。 如果網站不希望使用框架,則可以防止這種情況。 畢竟是他們的內容。 他們應有權決定其顯示方式或不顯示方式。

在截至2018年的現代瀏覽器中,X-FRAME-OPTIONS標頭似乎是防止成幀的最可靠方法。 本文Clickjacking防御表提供了有關舊版瀏覽器的各種其他方法的討論。 傳統瀏覽器(我主要是在談論IE)具有一些弱點,這些弱點使攻擊者無法擊敗某些幀破壞技術。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM