位置: IT常识 - 正文

禁止网站被iframe嵌套的解决方法(网站禁止了有什么方法打开)

发布时间:2024-01-17
禁止网站被iframe嵌套的解决方法

推荐整理分享禁止网站被iframe嵌套的解决方法(网站禁止了有什么方法打开),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:禁止网站访问怎么设置的,禁止网站访问怎么设置的,某个网站被设置禁止访问,如何取消,禁止网站被收录如何推广,网站禁止访问怎么打开,网站禁止ip访问,禁止网站被收录如何推广,某个网站被设置禁止访问,如何取消,内容如对您有帮助,希望把文章链接给更多的朋友!

有时候我们开发的网站可能会被别人利用嵌入到其他网站中,也就是别人镜像我们的网站,造成点击劫持风险。

目前收集到的有以下前后端2种维度来防止网页被iframe嵌套的办法:

一、前端

针对传统的Clickjacking,一般是通过禁止跨域的iframe来防范。framebusting通常可以写一段代码,以禁止iframe的嵌套。因为frame busting存在被绕过的可能,更好的方案是采用X-FRAME-OPTIONS,X-FRAME-OPTIONS是微软提出的一个http头,专门用来防御利用iframe嵌套的点击劫持攻击,并且在IE8、Firefox3.6、Chrome4以上的版本均能很好的支持。

X-Frame-Options HTTP响应头是用来确认是否浏览器可以在frame或iframe标签中渲染一个页面,网站可以用这个头来保证他们的内容不会被嵌入到其它网站中,以来避免点击劫持。

<meta http-equiv="X-FRAME-OPTIONS" content="DENY">禁止网站被iframe嵌套的解决方法(网站禁止了有什么方法打开)

TIP:在实际项目中使用了,但不起作用,还是推荐通过后端Nginx配置来禁止iframe嵌套 

在PHP中,则可以在文件中添加以下代码:

<?php header(‘X-Frame-Options:Deny'); ?>

DENY:表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。

SAMEORIGIN:表示该页面可以在相同域名页面的 frame 中展示。

ALLOW-FROM uri:表示该页面可以在指定来源的 frame 中展示。

二、服务器端 1、nginx

在配置文件的 http 、server 或者 location 中加入如下代码,来防止被嵌套。

add_header X-Frame-Options "SAMEORIGIN";2、Apache

在 Apache 的配置文件的 site 中添加如下配置

Header always append X-Frame-Options SAMEORIGIN3、htaccess

将如下代码加入网站根目录的 .htaccess 文件中,效果相同。

Header append X-FRAME-OPTIONS "SAMEORIGIN"4、IIS

将网站根目录的web.config配置文件做如下修改,来禁止网站被嵌套。

<system.webServer> ... <httpProtocol> <customHeaders> <add name="X-Frame-Options" value="SAMEORIGIN" /> </customHeaders> </httpProtocol> ...</system.webServer>
本文链接地址:https://www.jiuchutong.com/zhishi/298614.html 转载请保留说明!

上一篇:Postman下载与安装操作步骤【超详细】(postman 下载)

下一篇:微信小程序实训|基于云数据库的语文听写工具(微信小程序实训内容)

  • 核定征收的个体户可以开专票吗
  • 一般纳税人没有进项怎么交税
  • 合同负债里面含增值税吗
  • 增值税 附表三
  • 行政处罚属于什么费用
  • 取得的增值税专用发票能否盖付讫章
  • 进项税额加计抵扣账务处理
  • 房地产企业印花税税目
  • 房地产企业所得税汇算清缴
  • 复式记账法哪本书提到过?
  • 保险公司返点啥意思
  • 电子缴税付款凭证怎么做账
  • 减免的教育费附加和地方教育费附加怎么做分录
  • 支付各种办公费用
  • 企业购入投资性房地产时借记什么科目
  • 最新事业单位固定资产折旧规定
  • 资产负债率怎么计算
  • 事业单位固定资产报废处置流程
  • 不应该计入管理费用的
  • 委托付款分录
  • 免税农产品抵扣政策
  • 长期股权投资核算的成本法与权益法的主要差别有哪些
  • win7系统为什么没有无线网络连接
  • 最新cpu天梯表
  • dev beta 发布预览
  • php 字符串函数
  • linux device drivers
  • 注销库存股的会计分录怎么理解
  • php编程中的_横线表示什么
  • PHP:imagecreatefromwebp()的用法_GD库图像处理函数
  • vue onblur
  • 总结一些php中好用的软件
  • 动态模型图如何制作
  • 跨区域预缴增值税是当月还是次月
  • 存货跌价准备是负数表示什么
  • 预收账款和应收账款的账务处理
  • 社保和公积金个人缴纳在哪里查看
  • php use关键字
  • cpu占满gpu不工作
  • ai绘画图片
  • 猿猴的作文
  • php数组处理函数array_push会影响源数组的元素吗
  • 消费税购置税价格一样
  • 预缴所得税可以调减吗
  • 工会经费发放奖励个税处理
  • 关联企业债资比怎么计算
  • 公司如何帮员工补缴社保
  • 实收资本不能动吗
  • 公司的个人所得税是什么意思
  • 增值税专用发票和普通发票的区别
  • 期初在产品怎么算
  • 公司餐费怎么入账
  • 补计提所得税怎么做分录
  • 预算单位授权支付专户的特征
  • 油费预付卡如何办理
  • 运费少给怎么办
  • 应交增值税为什么在借方
  • 开的发票超过了限额会怎样,怎么办?
  • 2010年漏记的费用,11年该如何记账?
  • 进口关税如何交
  • 企业如何建账做账
  • sql convert函数使用小结
  • bios设置光盘启动图解
  • 使用命令行 -devmode
  • 如何激活windows2008server
  • Linux查看文件的大小
  • win7如何显示桌面
  • Win10专业版21h2
  • js筛选器
  • 搭建android开发环境时为什么要先安装jdk
  • JavaScript Math.ceil() 函数使用介绍
  • dos命令中删除文件命令有哪些
  • 合并一个文件夹下多个工作簿
  • JavaScript获取元素
  • unity 角色
  • 税务检查调账通知书
  • 十月报税2021
  • 水厂管理经验
  • 广州地税网上服务大厅地址
  • 代账公司盈利水平如何
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号