首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >可信网站列表中的iframes

可信网站列表中的iframes
EN

Stack Overflow用户
提问于 2012-02-18 05:15:54
回答 1查看 2.8K关注 0票数 0

我对他们的安全缺陷很陌生。我有网站A,需要嵌入在一个iframe的网站列表。这是有趣的部分。

  • 受信任的网站列表和iframe共享相同的域。
  • 只有受信任的网站列表才能成为A
  • 如果不受信任的网站尝试如果A,则应该呈现一些错误。

我知道有些地方用某种标记化系统来做这件事。有人知道或有好的参考资料来做这件事吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-02-18 05:47:26

嗯,你不能阻止人们框架你的网站,因为你不控制他们的代码。

但是,你可以:

  • 使用框架破坏器将站点关闭到顶层(从iframe退出并进入主窗口)。
  • 检查父窗口url (站点框架的网址)。它只有在相同的域名下才能工作,这意味着如果另一个域名正在影响你,你就无法获得父网址(“啊哈!有人在给你的网站设置框架!”)。如果你能得到网址,顶部的网站是从您的域名。在此之后,您需要做的唯一一件事就是检查该站点是否是您域中受信任站点的一部分。
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9338792

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档