六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

如何避開(kāi)頁(yè)面被人嵌套在 iframe 里?

[摘要]如題,我的網(wǎng)站內(nèi)容被別人用 iframe 嵌套在自己的網(wǎng)站里了,有沒(méi)有辦法屏蔽不讓他嵌套呢?還有個(gè)比較好的辦法:在響應(yīng)頭里加一個(gè)X-Frame-Options取值有三種,大部分瀏覽器都支持:DENY:瀏覽器拒絕當(dāng)前頁(yè)面加載任何Frame頁(yè)面SAMEORIGIN:frame頁(yè)面的地址只能為同源域名下...
如題,我的網(wǎng)站內(nèi)容被別人用 iframe 嵌套在自己的網(wǎng)站里了,有沒(méi)有辦法屏蔽不讓他嵌套呢?

還有個(gè)比較好的辦法:

在響應(yīng)頭里加一個(gè)X-Frame-Options

取值有三種,大部分瀏覽器都支持:

DENY:瀏覽器拒絕當(dāng)前頁(yè)面加載任何Frame頁(yè)面

SAMEORIGIN:frame頁(yè)面的地址只能為同源域名下的頁(yè)面

ALLOW-FROM origin:origin為允許frame加載的頁(yè)面地址

這樣被不同源的頁(yè)面以iframe包含時(shí)就不會(huì)顯示了

寫(xiě)腳本

if (window != window.top) 
{    
window.top.location.replace(window.location)    
// 這是直接代替外窗,你也可以干別的
}
if (window != window.top) 
{
window.top.location.replace(window.location)
//加彈窗代碼 干死他們 還賺錢(qián)
}

新浪微博是這么做的

if (top != self) 
{    
top.location = self.location;
}

基本可以抵擋大多數(shù)iframe嵌套了。

還有看一下人家是怎么利用iframe嵌套實(shí)施攻擊的,就知道怎么防御了

目前最好的js的防御方案為:

if (self == top) {
    var theBody = document.getElementsByTagName('body')[0];
    theBody.style.display = "block";
} else {
    top.location = self.location;
}

添加過(guò)濾腳本。原理是當(dāng)檢測(cè)到當(dāng)前的url鏈接不是自己的時(shí)候,讓src指向空白地址。具體代碼請(qǐng)google。

以上就是 如何避免網(wǎng)頁(yè)被人嵌套在 iframe 里?的詳細(xì)內(nèi)容,更多請(qǐng)關(guān)注php中文網(wǎng)其它相關(guān)文章!


網(wǎng)站建設(shè)是一個(gè)廣義的術(shù)語(yǔ),涵蓋了許多不同的技能和學(xué)科中所使用的生產(chǎn)和維護(hù)的網(wǎng)站。




主站蜘蛛池模板: 日韩精品视频美在线精品视频 | 香蕉视频导航 | 日韩美女在线观看 | 欧美又大粗又爽又黄大片视频黑人 | 婷婷99精品国产97久久综合 | 色综合天天色 | 夜夜揉揉日日人人视频 | 青草热视频 | 欧美一级www | 人人澡天天澡夜夜澡 | 亚洲精品乱码中文字幕无线 | 青青青视频在线免费观看 | 午夜免费观看视频 | 午夜在线观看视频在线播放版 | 亚洲免费视频播放 | 亚洲欧洲精品久久 | 中文字幕日本不卡 | 欧美性群另类大交人妖 | 天天躁夜夜躁狠狠躁2021 | 直接黄91麻豆网站 | 小视频在线观看免费播放 | 亚洲婷婷在线 | 色综合伊人色综合网站中国 | 天天射天天做 | 日日艹夜夜艹 | 日韩永久在线观看免费视频 | 欧洲毛片| 午夜男人网站 | 亚洲视频三级 | 亚洲成人福利在线 | 一级香蕉视频在线观看 | 羞羞答答免费人成黄页在线观看国产 | 青娱乐国产视频 | 日韩欧美系列 | 日韩欧美一及在线播放 | 婷婷久操| 天天干天天操天天拍 | 在线h观看 | 天天看片天天爽_免费播放 天天看片天天爽 | 午夜性刺激片免费观看成人 | 日韩高清专区 |