码迷,mamicode.com
首页 > Web开发 > 详细

拒绝网页被 iframe 嵌套

时间:2016-03-11 18:40:42      阅读:263      评论:0      收藏:0      [点我收藏+]

标签:

在响应头里加一个X-Frame-Options

DENY:浏览器拒绝当前页面加载任何Frame页面
SAMEORIGIN:frame页面的地址只能为同源域名下的页面
ALLOW-FROM origin:origin为允许frame加载的页面地址

这样被不同源的页面以iframe包含时就不会显示了

拒绝网页被 iframe 嵌套

标签:

原文地址:http://www.cnblogs.com/bruce-gou/p/5266557.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!