如果发现自己的网站被某些非授权网站进行iframe框架引用,该怎么应对。下面介绍两种防止网站被别人通过iframe框架引用的两种实用方法。
方法一
将下面这段代码放到网站页面的标签前,这样别人在通过iframe框架引用你的网站网页时,浏览器会自动跳转到你的网站所引用的页面上。
<script>
if (self == top) {
var theBody = document.getElementsByTagName('body')[0];
theBody.style.display = "block";
} else {
top.location = self.location;
}
</script>
方法二
使用X-Frame-Options防止网页被iframe:
X-FRAME-OPTIONS是微软提出的一个http头,专门用来防御利用iframe嵌套的点击劫持攻击。
并且在IE8、Firefox3.6、Chrome4以上的版本均能很好的支持。
这个头有三个值:
DENY // 拒绝任何域加载
SAMEORIGIN // 允许同源域下加载
ALLOW-FROM // 可以定义允许frame加载的页面地址
[tabs]
[tab-pane label=”PHP设置”]header(‘X-Frame-Options:Deny’);[/tab-pane]
[tab-pane label=”Nginx设置”]add_header X-Frame-Options SAMEORIGIN[/tab-pane]
[tab-pane label=”Apache设置”]Header always append X-Frame-Options SAMEORIGIN[/tab-pane]
[tab-pane label=”Kangle设置”]登录后台—请求控制—输入—可用的标记模块—add_header
[/tab-pane]
[/tabs]
© 版权声明
分享是一种美德,转载请保留原链接
THE END
暂无评论内容