zoukankan      html  css  js  c++  java
  • in a frame because it set 'X-Frame-Options' to 'sameorigin'

     不是所有网站都给  iframe嵌套的,  有的网站设置了  禁止嵌套!!!

    浏览器会依据X-Frame-Options的值来控制iframe框架的页面是否允许加载显示出来, 看你们公司这么设置了!!

    add_header X-Frame-Options SAMEORIGIN;

    (1)DENY:不能被嵌入到任何iframe或frame中。

    (2)SAMEORIGIN:页面只能被本站页面嵌入到iframe或者frame中。

    (3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。

    (4)AllowAll:允许所有站点内嵌。

    假如你们的页面要防止被他人 iframe 嵌套,熊哥教你们几招:

    防止自己的页面不被其他网站的页面的iframe引用

    一、设置http请求头的X-Frame-Options:

    X-Frame-Options可以设置三个值

    1、DENY  代表页面不会能被嵌入到iframe或者frame里

    2、SAMEORIGIN 页面只能被本站页面嵌入到iframe或者frame中

    3、ALLOW-FROM uri 页面只能被制定的uri嵌入到iframe 或 frame中

    二、js脚本判断

    在自己的页面写入如下代码

    console.log(top==self)

    如果自己的页面被嵌入iframe中或者frame中就打印false

    所以不想被引用可以如下写

    if(self!=top) top.location=self.location

    PS:这段脚本,ie7-9 chroom firefox 都可以顺利执行

    更多参考链接:  https://www.cnblogs.com/wl843022618/p/6813655.html

            https://www.cnblogs.com/cpw6/p/13214094.html

    那时候我只有一台录音机也没有电脑 也不敢奢求说唱会让自己的生活变好
  • 相关阅读:
    【最强】微软Tech Summit 2017动手实验室教程
    【心得体会】我考完MOS我明白了…
    惊喜哈哈哈
    89C51单片机的学习
    cookie和session
    Ajax
    ORM创建多表以及多表的增删改查
    orm单表查询和模糊查询
    django的ORM
    django的视图函数
  • 原文地址:https://www.cnblogs.com/520BigBear/p/14291680.html
Copyright © 2011-2022 走看看