防止自己的頁面不被其他網站的頁面的iframe引用


方法用二:

一、設置http請求頭的X-Frame-Options:

X-Frame-Options可以設置三個值

1、DENY  代表頁面不會能被嵌入到iframe或者frame里

2、SAMEORIGIN 頁面只能被本站頁面嵌入到iframe或者frame中

3、ALLOW-FROM uri 頁面只能被制定的uri嵌入到iframe 或 frame中

二、js腳本判斷

在自己的頁面寫入如下代碼

console.log(top==self)

如果自己的頁面被嵌入iframe中或者frame中就打印false

所以不想被引用可以如下寫

if(self!=top) top.location=self.location

PS:這段腳本,ie7-9 chroom firefox 都可以順利執行


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM