首页 » 前端技术 » 如何防止网站被别人通过iframe框架引用的两种解决方法
高蒙 2018/07/22 09:21 2.1k浏览 0评论 jQuery/js
使用iframe框架引用网页,是某些不法分子的“钓鱼”手段。如果你发现自己的网站被另外非授权网站框架引用,那么我们应该如何应对呢?下面介绍两种防止网站被别人通过iframe框架引用的两种实用方法。一、方法一js的防御方案:将下面这段代码放到网站页面的</body>标签前,这样别人在通过iframe框架引用你的网站网页时,浏览器会自动跳转到你的网站所引用的页面上。<script> if (self == top) {
使用iframe框架引用网页,是某些不法分子的“钓鱼”手段。如果你发现自己的网站被另外非授权网站框架引用,那么我们应该如何应对呢?
下面介绍两种防止网站被别人通过iframe框架引用的两种实用方法。
一、方法一
js的防御方案:将下面这段代码放到网站页面的</body>标签前,这样别人在通过iframe框架引用你的网站网页时,浏览器会自动跳转到你的网站所引用的页面上。
<script> if (self == top) { var theBody = document.getElementsByTagName('body')[0]; theBody.style.display = "block"; } else { top.location = self.location; } </script>
二、方法二
使用X-Frame-Options防止网页被iframe:
X-FRAME-OPTIONS是微软提出的一个http头,专门用来防御利用iframe嵌套的点击劫持攻击。
并且在IE8、Firefox3.6、Chrome4以上的版本均能很好的支持。
这个头有三个值:
DENY // 拒绝任何域加载 SAMEORIGIN // 允许同源域下加载 ALLOW-FROM // 可以定义允许frame加载的页面地址
PHP中设置示例:
header ( "X-FRAME-OPTIONS:DENY");
通过以上两种方法轻松解决防止网站被别人通过iframe框架引用的问题。
男, PHP程序猿
文章
492
标签
43
热度
10w+
南京, 江苏, 中国
人生要是没有理想, 那跟咸鱼有什么分别。