簡體   English   中英

如何阻止我的網站被他人陷害?

[英]How to stop my website being framed by others?

如何阻止我的網站加載到框架中?

可以在這里看到:http: //yehg.net/lab/pr0js/pentest/cross_site_framing.php

Google.com 不會加載,msn.com 會跳出框架。 AOL.com 將正常加載。 如何讓我的網站跳出框架或加載整個窗口?

這個小腳本片段應該可以工作:

<script>
if (window !== top) top.location = window.location;
</script>

此外,您可以通過指定X-Frame-Options: DENY標頭來防止您的頁面被加載到 iframe 中。 有關詳細信息,請參閱https://developer.mozilla.org/en-US/docs/The_X-FRAME-OPTIONS_response_header

如果將頂部框架的 url 與當前框架 url 進行比較,則可以完成跳出框架腳本:

if(window.top.location.href != window.href)
{
  window.top.location = window.href;
}

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM