禁止网站被别人通过iframe引用

方法一:js 方法。这种方法不可靠,不推荐使用

self: 指代当前窗口对象,属于window最上层的对象;

location.href: 指的是某window对象的URL地址;

self.location.href: 指当前窗口的URL地址,去掉 self 默认为当前窗口的URL地址;

top.location.href: 最外(上)层的页面地址。

禁止网站被别人通过iframe引用


    if(self != top) { top.location = self.location; }



    if(top.location != self.location){
    top.location = self.location;
    }



    if(window.top.location != window.self.location){
      alert('你想表达的内容');
      window.top.location = window.self.location;
    }




 




  1. 
         var url=window.location.href;
         if(window!=parent){
         parent.navigate(url);
         }
     

 


  1. 
        if(top != self){
          location.href = "about:blank";
        }
    

 


  1. 
       if(window!=parent){
         parent.navigate(window.location.href);
      }
    



 

把上面的任一 JS 代码片段放到你页面的 head 中即可。

 

方法二:Meta 标签方法

本文禁止全文转载。任何形式转载请联系作者(时光在路上 www.timezls.com) Copyright © 2024. All Rights Reserved

X-Frame-Options 是一个HTTP 标头(header),用来告诉浏览器这个网页是否可以放在 iFrame内。使用 X-Frame-Options 可以一定程度上保障你的网页不会被放在恶意网站设定的 iFrame内,令用户成为点击劫持的受害人。例如

  • X-Frame-Options: DENY (不要把任何网页放在iFrame 内);

  • X-Frame-Options: SAMEORIGIN(只有当架设 iFrame的 网站与发出 X-Frame-Options 的网站相同时才能显示发出 X-Frame-Options 网页的内容);

  • X-Frame-Options: ALLOW-FROM HTTPS://www.timezls.com/(只能放在 https://www.timezls.com/ 网站网页架设的 iFrame 内)。

 

 

并不是所有的浏览器都支持这个header 所以,低版本的浏览器仍然会被 iframe 成功:

  • IE 8+

  • Opera 10.50+

  • Safari 4+

  • Chrome 4.1.249.1042+ (Allow-From not yet supported)

  • Firefox 3.6.9 (or earlier with NoScript)

而且,可能会出现:X-Frame-Options may   your-url.html:1   only be set via an HTTP header sent along with a document. It may not be set inside  这样的错误信息。

 

本文禁止全文转载。任何形式转载请联系作者(时光在路上 www.timezls.com) Copyright © 2024. All Rights Reserved

后端程序处理方法

方法三:PHP 法

上面这种方法,使用 CDN 静态加速后会失效。

 

服务器端解决方法

方法四:Apache主机

  1. Header always append X-Frame-Options SAMEORIGIN

 

方法五:Nginx主机

  1. add_header X-Frame-Options "SAMEORIGIN";

 

方法六:.htaccess
在网站根目录下的 .htaccess 文件中中加一句

  1. Header append X-FRAME-OPTIONS "SAMEORIGIN"

 

本文禁止全文转载。任何形式转载请联系作者(时光在路上 www.timezls.com) Copyright © 2024. All Rights Reserved

方法七:IIS方法
在web.config文件中加

  1. 
      ...
     
    
    
    
    
        ...
    


 春考学历与高考学历区别  西南政法大学招生办  创造与魔法最新地图  2018新设考研专业  新蔡天气预报15天  珠穆朗玛峰天气预报  蜂蜜的美容作用  妇科病症状 
本文地址: https://www.q16k.com/article/fbe3adeebc44ce22c81c.html
导航站

导航站(daohangzhan.cn)专注于网络技术相关行业网址导航,技术导航网提供最新前沿IT技术资源分享相关行业网站网址,一站式网络技术学习起点站,用心打造最实用的技术网站导航。

平顶山信息网

平顶山信息网为您呈现最新的平顶山本地信息 ,鬼怪

网站优化seo关键词百度排名

UR建站为中小企业及个人常年提供高端营销型网站建设开发、网站制作设计、网站seo优化推广营销一体化服务,如果你的企业有产品或者服务想通过互联网提升业绩都可以联系我们。

风盾下载站

风盾游戏下载站是一个良心、安全、免费的手机APP资源分享站。

怎么写读后感

读后感网提供读后感大全,按字数分为读后感200字,读后感300字,读后感400字,读后感500字,读后感600字,读后感800字左右读后感网。

祝福网

千文祝福网—经典祝福文章,祝福资料大全。祝福,从此开始

赤狐Mac

赤狐Mac_Mac软件、游戏免费下载网站、Mac软件下载、Mac游戏下载,Mac精品软件下载、提供收费及免费版苹果电脑软件,苹果笔记本macbook软件下载,每一款软件工具都经过细心测试、确保软件安全无后门。

学生会

该站点未添加描述description...

周易算命大全

该站点未添加描述description...

民思通

民思通是一个为网民提供有用的生活相关知识!在这里您可以分享有的知识、同时帮助用户解决生活中遇到的各类问题,提供高效,准确,有价值的参考答案。感谢您分享贡献有用的常识经验。

爱网会员

该站点未添加描述description...

学法论坛

法考及法职交流站

中国编织网

中国编织网-赢造网上大型纺织供应平台-编织网管,编织线,编织袋,编织网,编织工艺品,鞋材编织,编织带

游戏问答网

游戏问答网是全球领先的中文问答互动平台,每天为数亿网民答疑解惑。

九龙论坛

该站点未添加描述description...

空气净化活性炭

巩义弘兴滤材厂主营:空气净化活性炭、污水处理活性炭等产品,全国统一热线电话:13838289869。巩义弘兴滤材厂的诚信、实力和产品质量获得业界的认可。欢迎各界朋友莅临巩义弘兴滤材厂参观、指导和业务洽谈。欢迎合作!