位置: IT常识 - 正文

禁止网站被iframe嵌套的解决方法(网站禁止了有什么方法打开)

编辑:rootadmin
禁止网站被iframe嵌套的解决方法

推荐整理分享禁止网站被iframe嵌套的解决方法(网站禁止了有什么方法打开),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:禁止网站访问怎么设置的,禁止网站访问怎么设置的,某个网站被设置禁止访问,如何取消,禁止网站被收录如何推广,网站禁止访问怎么打开,网站禁止ip访问,禁止网站被收录如何推广,某个网站被设置禁止访问,如何取消,内容如对您有帮助,希望把文章链接给更多的朋友!

有时候我们开发的网站可能会被别人利用嵌入到其他网站中,也就是别人镜像我们的网站,造成点击劫持风险。

目前收集到的有以下前后端2种维度来防止网页被iframe嵌套的办法:

一、前端

针对传统的Clickjacking,一般是通过禁止跨域的iframe来防范。framebusting通常可以写一段代码,以禁止iframe的嵌套。因为frame busting存在被绕过的可能,更好的方案是采用X-FRAME-OPTIONS,X-FRAME-OPTIONS是微软提出的一个http头,专门用来防御利用iframe嵌套的点击劫持攻击,并且在IE8、Firefox3.6、Chrome4以上的版本均能很好的支持。

X-Frame-Options HTTP响应头是用来确认是否浏览器可以在frame或iframe标签中渲染一个页面,网站可以用这个头来保证他们的内容不会被嵌入到其它网站中,以来避免点击劫持。

<meta http-equiv="X-FRAME-OPTIONS" content="DENY">禁止网站被iframe嵌套的解决方法(网站禁止了有什么方法打开)

TIP:在实际项目中使用了,但不起作用,还是推荐通过后端Nginx配置来禁止iframe嵌套 

在PHP中,则可以在文件中添加以下代码:

<?php header(‘X-Frame-Options:Deny'); ?>

DENY:表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。

SAMEORIGIN:表示该页面可以在相同域名页面的 frame 中展示。

ALLOW-FROM uri:表示该页面可以在指定来源的 frame 中展示。

二、服务器端 1、nginx

在配置文件的 http 、server 或者 location 中加入如下代码,来防止被嵌套。

add_header X-Frame-Options "SAMEORIGIN";2、Apache

在 Apache 的配置文件的 site 中添加如下配置

Header always append X-Frame-Options SAMEORIGIN3、htaccess

将如下代码加入网站根目录的 .htaccess 文件中,效果相同。

Header append X-FRAME-OPTIONS "SAMEORIGIN"4、IIS

将网站根目录的web.config配置文件做如下修改,来禁止网站被嵌套。

<system.webServer> ... <httpProtocol> <customHeaders> <add name="X-Frame-Options" value="SAMEORIGIN" /> </customHeaders> </httpProtocol> ...</system.webServer>
本文链接地址:https://www.jiuchutong.com/zhishi/298614.html 转载请保留说明!

上一篇:Postman下载与安装操作步骤【超详细】(postman 下载)

下一篇:微信小程序实训|基于云数据库的语文听写工具(微信小程序实训内容)

  • 小规模纳税人税率1%政策到什么时候
  • 如何确定开票税率是否正确
  • 报销单的经办人写自己吗
  • 公司提供午餐的目的
  • 年终销项税额要结账吗
  • 其他收益在报表哪个位置
  • 结转周转材料成本分录
  • 固定资产账面价值公式
  • 上缴财政收入怎么做账
  • 固定资产的建造成本包括
  • 本月开的发票次月预缴如何做会计分录呢?
  • 自产产品用于捐赠的会计处理
  • 订金退回怎么做账
  • 法人购买设备怎么入账
  • 职工旅游费计入什么科目
  • 增值税应交税费科目
  • 店铺不盈利还开吗
  • 营改增后固定资产入账
  • 生产企业出口退税操作流程视频
  • 劳务公司差额征收税率是多少
  • 物流车辆挂靠账务怎么处理?
  • 工程竣工结算审查期限
  • 接受捐赠固定资产存货等有相关凭据的其成本按什么确定
  • 租金税率9%和5
  • 因改制重组等原因撤回出口退税备案需要提交哪些资料?
  • 债券溢价发行会计分录举例
  • 计提坏账准备的会计分录
  • 利息收入营业收入
  • 公司注销登记提交材料规范
  • 如何关闭windowsdefender防病毒
  • 库存现金的主要内容有哪些
  • Win10 Build 19044.1288累积更新补丁KB5006670(附更新修复内容汇总)
  • 出租车发票没有发票专用章是否能报销
  • 其他业务收入跨年调账
  • 出口免税和退税交附加税
  • 不用财务软件的公司要去吗
  • css怎么调用
  • input输入改变边框颜色
  • 万字长文护国安是谁写的
  • php jsonp
  • 人力资源公司如何找客户
  • 个体工商户转企业政策
  • 个税出现负数是什么意思
  • 个体工商户的免税证明
  • 税盘连接服务器失败
  • 企业哪些行为可以避税
  • 农业合作社账务都有什么科目
  • 资产减值损失什么科目
  • 企业买房怎么入账
  • 小规模免征增值税的有哪些
  • 小规模公司怎样添加员工
  • 试算平衡表的编制方法
  • 企业一般账户开户申请理由
  • 给客户的促销费用怎么入账
  • 成本法与权益法的区别会计分录
  • 内帐与外帐的哪个更好
  • mysql查询结果是什么类型
  • 七彩虹主板 csm
  • centos怎么配置ssh
  • linux临时目录在哪
  • w10强制更新怎么关闭
  • window10自带的软件有哪些
  • ubuntu 网络设置命令
  • ensmix32.exe进程安全吗 ensmix32进程是什么文件产生的
  • gain_trickler_3202.exe 进程查询 gain_trickler_3202进程是什么文件
  • kb2859537是什么文件
  • ssh 使用代理
  • linux图形界面与命令行
  • win8怎样设置将文件保存到d盘
  • cocos2dx粒子效果
  • 直线画画
  • android 游戏平台
  • tensorflow for
  • 网页设计需要多少分辨率
  • Node.js中的包管理工具是什么
  • 删除批处理命令
  • import和export区别
  • jquery设置定时器
  • 如果快递没有按时发货东西变质怎么办
  • 贵州省电子税务
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设