如何防止我的网站页面通过 iFrame 的第三方网站框架加载

2025-03-20 08:46:00
admin
原创
26
摘要:问题描述:如何在页面加载期间发现我的页面已作为框架嵌入到其他网站?我猜 referrer 请求标头在这里帮不上忙?谢谢。解决方案 1:您无法从服务器端检查它,但您可以在页面加载后使用 javascript 来检测它。比较top和self,如果它们不相同,则您处于框架中。此外,一些现代浏览器尊重X-FRAME-...

问题描述:

如何在页面加载期间发现我的页面已作为框架嵌入到其他网站?我猜 referrer 请求标头在这里帮不上忙?谢谢。


解决方案 1:

您无法从服务器端检查它,但您可以在页面加载后使用 javascript 来检测它。比较topself,如果它们不相同,则您处于框架中。

此外,一些现代浏览器尊重X-FRAME-OPTIONS标头,该标头可以具有两个值:

  • DENY – 如果页面包含在框架中,则阻止呈现该页面

  • SAMEORIGIN – 与上述相同,除非该页面与顶级框架集持有者属于同一个域。

用户包括 Google 的 Picasa,它不能嵌入框架中。

支持该标头的浏览器,最低版本为:

  • IE8 和 IE9

  • Opera 10.50

  • Safari 4

  • Chrome 4.1.249.1042

  • Firefox 3.6.9(旧版本,不含NoScript)

解决方案 2:

Stackoverflow 包含一些 JS 来测试它(master.js)。这是其中的相关部分:

if(top!=self){
    top.location.replace(document.location);
    alert("For security reasons, framing is not allowed; click OK to remove the frames.")
}

但请记住,JS 可以被禁用。

解决方案 3:

对于现代浏览器,您可以使用 CSP(内容安全策略),这是一个标准。以下标头将阻止文档在任何地方的框架中加载:

Content-Security-Policy: frame-ancestors 'none'

(不过 IE 11 需要X-前缀)。您还可以更改'none'为允许框架的来源,例如您自己的网站。

为了覆盖旧版浏览器,最好与@Maerlyn 的答案一起使用。

解决方案 4:

你可以使用 javascript 阻止在 iframe 中加载页面

<script type="text/javascript">
if ( window.self !== window.top ) {
    window.top.location.href=window.location.href;
}
</script>

此代码将您页面的 iframe 容器的地址更改为您的页面地址,并强制容器显示您的页面。

解决方案 5:

或者,如果您不介意您的内容出现在某些位置,但不想出现在某个网站上,您可以屏蔽特定域。例如,如果offendingdomain.com您嵌入了您的内容,您可以这样做:

<script type="text/javascript">
    if(document.referrer.indexOf("offendingdomain.com") != -1) {
        window.location = "http://www.youtube.com/watch_popup?v=oHg5SJYRHA0";
    }
</script>

这将检查父文档的位置,看看它是否offendingdomain.com嵌入了您的内容。然后,此脚本会将该 iframe 发送到某个著名的 YouTube 视频作为惩罚。实际上,他们只是自取其辱。

解决方案 6:

使用 javascript 检查它是否在 iframe 上加载,方法是将以下脚本放在 php 文件的末尾,然后重定向到显示警告的页面或通知您的页面不应使用 iframe 加载。

<script type="text/javascript">
if(top.location != window.location) {
    window.location = '/error_iframe.php';
}
</script>

解决方案 7:

<?php
    header("Content-Security-Policy: frame-ancestors 'none'");
?> 

解决方案 8:

将 hosname 替换为域名

if (window.top.location.host != "hostname") {
    document.body.innerHTML = "Access Denied";
}

解决方案 9:

我在标题顶部使用这个 PHP 代码

if($_SERVER['SERVER_NAME'] != 'yourwebsite.com'){
   header('location: yourwebsite.com');
}

如果有人对您的网站进行了 iframe,它将重定向到您的网站

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   2482  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1533  
  PLM(产品生命周期管理)项目对于企业优化产品研发流程、提升产品质量以及增强市场竞争力具有至关重要的意义。然而,在项目推进过程中,范围蔓延是一个常见且棘手的问题,它可能导致项目进度延迟、成本超支以及质量下降等一系列不良后果。因此,有效避免PLM项目范围蔓延成为项目成功的关键因素之一。以下将详细阐述三大管控策略,助力企业...
plm系统   0  
  PLM(产品生命周期管理)项目管理在企业产品研发与管理过程中扮演着至关重要的角色。随着市场竞争的加剧和产品复杂度的提升,PLM项目面临着诸多风险。准确量化风险优先级并采取有效措施应对,是确保项目成功的关键。五维评估矩阵作为一种有效的风险评估工具,能帮助项目管理者全面、系统地评估风险,为决策提供有力支持。五维评估矩阵概述...
免费plm软件   0  
  引言PLM(产品生命周期管理)开发流程对于企业产品的全生命周期管控至关重要。它涵盖了从产品概念设计到退役的各个阶段,直接影响着产品质量、开发周期以及企业的市场竞争力。在当今快速发展的科技环境下,客户对产品质量的要求日益提高,市场竞争也愈发激烈,这就使得优化PLM开发流程成为企业的必然选择。缺陷管理工具和六西格玛方法作为...
plm产品全生命周期管理   0  
热门文章
项目管理软件有哪些?
曾咪二维码

扫码咨询,免费领取项目管理大礼包!

云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用