HTTP X-Frame-Options 防止iframe内框架调用
2015-01-29 11:26
423 查看
X-Frame-Options response header 可用于指示是否应该允许浏览器呈现在一个页面<FRAME>
或 <IFRAME>中. 以确保网站内容是不是嵌入到其它网站.
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta http-equiv="X-Frame-Options" content="SAMEORIGIN / DENY ">
<title> X-Frame-Options </title>
</head>
使用X-Frame-Options 有两种可能的值:
DENY :该页无法显示在一个框架中.
SAMEORIGHT :页面只能显示在页面本网站的框架中.
换句话说,通过<IFRAME>/<FRAME> 框架加载页面,如果你指定DENY,不仅会尝试加载在一个
框架页面失败,其它网站加载也会失败。 另一方面,如果你指定 SAMEORIGHT, 其它网站加载会失败,
它可以作为页面相同的站点加载。
可以配置Apache为所有网页发送X-Frame-Options.
当试图加载到 <IFRAME>/<FRAME> 框架中的内容有X-Frame-Options 的选项头失败时, 火狐目前 在<IFRAME>/<FRAME> 呈现是空白。
详细说明看下面文章========>
原文:http://www.css88.com/archives/5141
使用 X-Frame-Options 有三个可选的值:
DENY:浏览器拒绝当前页面加载任何Frame页面
SAMEORIGIN:frame页面的地址只能为同源域名下的页面
ALLOW-FROM:origin为允许frame加载的页面地址
eg:
或 <IFRAME>中. 以确保网站内容是不是嵌入到其它网站.
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta http-equiv="X-Frame-Options" content="SAMEORIGIN / DENY ">
<title> X-Frame-Options </title>
</head>
使用X-Frame-Options 有两种可能的值:
DENY :该页无法显示在一个框架中.
SAMEORIGHT :页面只能显示在页面本网站的框架中.
换句话说,通过<IFRAME>/<FRAME> 框架加载页面,如果你指定DENY,不仅会尝试加载在一个
框架页面失败,其它网站加载也会失败。 另一方面,如果你指定 SAMEORIGHT, 其它网站加载会失败,
它可以作为页面相同的站点加载。
可以配置Apache为所有网页发送X-Frame-Options.
当试图加载到 <IFRAME>/<FRAME> 框架中的内容有X-Frame-Options 的选项头失败时, 火狐目前 在<IFRAME>/<FRAME> 呈现是空白。
详细说明看下面文章========>
原文:http://www.css88.com/archives/5141
使用 X-Frame-Options 有三个可选的值:
DENY:浏览器拒绝当前页面加载任何Frame页面
SAMEORIGIN:frame页面的地址只能为同源域名下的页面
ALLOW-FROM:origin为允许frame加载的页面地址
eg:
<meta http-equiv="X-Frame-Options" content="ALLOW-FROM http://optimizely.com">[/code]顺便说一下,Optimizely 是一家网站测试工具提供商,小资料http://www.36kr.com/p/6943.html
https://developer.mozilla.org/zh-CN/docs/Web/HTTP/X-Frame-Options?redirectlocale=en-US&redirectslug=The_X-FRAME-OPTIONS_response_header
相关文章推荐
- HTTP X-Frame-Options 防止iframe内框架调用
- X-Frame-Options头未设置 防止网页被iframe内框架调用
- 防止自己的网页被iframe框架引用(X-Frame-Options)
- 使用HTTP响应头X-Frame-Options防止网页被Frame
- 关于HTTP头部信息X-Frame-Options的问题-防止网站被人嵌套
- js如何判断是否在iframe中及防止网页被别站用 iframe嵌套 (Load denied by X-Frame-Options)
- X-Frame-Options防止网页放在iframe中
- 使用 X-Frame-Options 防止被iframe 造成跨域iframe 提交挂掉
- X-Frame-Options防止网页放在iframe中
- 防止iframe内框架调用
- 防止别人用IFRAME框架嵌套调用自己网页的方法
- 防止别人用IFRAME框架嵌套调用自己网页的方FA
- 使用 X-Frame-Options 防止被iframe 造成跨域iframe 提交挂掉
- 防止木马利用iframe框架来调用外域JS代码
- frameset, iframe, frame框架页面出现横向滚动条bug的隐藏方法
- Javascript访问frame,iframe框架和href定向
- 对话框程序调用Frame框架实现打印的具体细节
- 解决iframe,frame和框架丢失或获取不到session,cookies问题
- 防止利用iframe做调用网站
- frameset, iframe, frame框架页面出现横向滚动条bug的隐藏方法