拒绝网页被 iframe 嵌套
Posted 浅唱年华1920
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了拒绝网页被 iframe 嵌套相关的知识,希望对你有一定的参考价值。
在响应头里加一个X-Frame-Options
DENY:浏览器拒绝当前页面加载任何Frame页面
SAMEORIGIN:frame页面的地址只能为同源域名下的页面
ALLOW-FROM origin:origin为允许frame加载的页面地址
这样被不同源的页面以iframe包含时就不会显示了
以上是关于拒绝网页被 iframe 嵌套的主要内容,如果未能解决你的问题,请参考以下文章