程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> PHP編程 >> PHP綜合 >> 防止網頁被Frame框架引用的三種方法

防止網頁被Frame框架引用的三種方法

編輯:PHP綜合

使用X-Frame-Options防止網頁被Frame

防止被 FRAME 加載你的網站頁面

1. meta 標簽:很多時候沒有效果,無視

<meta http-equiv="Windows-Target" contect="_top">

 

2. js 判斷頂層窗口跳轉,可輕易破解,意義不大

function locationTop(){
    if (top.location != self.location) {
        top.location = self.location;
        return false;       
    }
    return true;
}
locationTop();

破解:

// 頂層窗口中放入代碼
var location = document.location;
// 或者 var location = "";

3. header 控制,絕大部分浏覽器支持

網站Sitemap的一些規則

使用 X-Frame-Options 有三個可選的值:

DENY:浏覽器拒絕當前頁面加載任何Frame頁面

SAMEORIGIN:frame頁面的地址只能為同源域名下的頁面

ALLOW-FROM:允許frame加載的頁面地址

PHP代碼:

header('X-Frame-Options:Deny');

Nginx配置:

add_header X-Frame-Options SAMEORIGIN

Apache配置:

Header always append X-Frame-Options SAMEORIGIN

具體參見:https://developer.mozilla.org/en-US/docs/HTTP/X-Frame- Options?redirectlocale=en-US&redirectslug=The_X-FRAME-OPTIONS_response_header

*
  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved