程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> PHP編程 >> PHP綜合 >> PHP、Nginx、Apache中禁止網頁被iframe引用的方法

PHP、Nginx、Apache中禁止網頁被iframe引用的方法

編輯:PHP綜合

可以使用php或nginx等添加X-Frame-Options header來控制frame權限
X-Frame-Options有三個可選的值:

DENY:浏覽器拒絕當前頁面加載任何Frame頁面
SAMEORIGIN:frame頁面的地址只能為同源域名下的頁面
ALLOW-FROM:允許frame加載的頁面地址

PHP代碼:
復制代碼 代碼如下:header(‘X-Frame-Options:Deny');

Nginx配置:
復制代碼 代碼如下:add_header X-Frame-Options SAMEORIGIN

可以加在locaion中
復制代碼 代碼如下:location /
{
  add_header X-Frame-Options SAMEORIGIN
}

Apache配置:
復制代碼 代碼如下:
Header always append X-Frame-Options SAMEORIGIN

使用後不充許frame的頁面會顯示一個白板。

參考:

https://developer.mozilla.org/en-US/docs/Web/HTTP/X-Frame-Options?redirectlocale=en-US&redirectslug=The_X-FRAME-OPTIONS_response_header

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved