|
可以使用php或nginx等添加X(jué)-Frame-Options header來(lái)控制frame權(quán)限
X-Frame-Options有三個(gè)可選的值:
DENY:瀏覽器拒絕當(dāng)前頁(yè)面加載任何Frame頁(yè)面
SAMEORIGIN:frame頁(yè)面的地址只能為同源域名下的頁(yè)面
ALLOW-FROM:允許frame加載的頁(yè)面地址
php代碼:
復(fù)制代碼 代碼如下:header(‘X-Frame-Options:Deny');
Nginx配置:
復(fù)制代碼 代碼如下:add_header X-Frame-Options SAMEORIGIN
可以加在locaion中
復(fù)制代碼 代碼如下:location /
{
add_header X-Frame-Options SAMEORIGIN
}
Apache配置:
復(fù)制代碼 代碼如下:
Header always append X-Frame-Options SAMEORIGIN
使用后不充許frame的頁(yè)面會(huì)顯示一個(gè)白板。
參考:
https://developer.mozilla.org/en-US/docs/Web/HTTP/X-Frame-Options?redirectlocale=en-US&redirectslug=The_X-FRAME-OPTIONS_response_header
php技術(shù):PHP、Nginx、Apache中禁止網(wǎng)頁(yè)被iframe引用的方法,轉(zhuǎn)載需保留來(lái)源!
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。