html iframe 设置半透明_防止网站被iframe内框架调用的方法

news/2024/5/20 17:31:25/文章来源:https://blog.csdn.net/weixin_39932330/article/details/110668952

今天有人反馈了一个在iframe内无法调用网站同一个站点的页面问题并报错,就在网站查了一些相关的资料,整理一下关于禁止网站所有页面或某一个页面被iframe内框架调用的方法。

93f00dbf62d9a5dfcb9588c9d0ef95b3.png

网站iframe内框架调用页面报错如下

Refused to display http://xxxxxx.com in a frame because it set 'X-Frame-Options' to 'deny'.

通过查到的资料可得知,此错误与iframe框架被调用页面的 HTTP 标头中 X-Frame-Options 设置有关,所以整理了如下资料

X-Frame-Options 介绍

X-Frame-Options是一个HTTP响应头,用来告诉浏览器此页面是否可以在其它网页中的frame或iframe标签中被渲染,网站可以利用此响应头来避免被其它网站所劫持。

X-Frame-Options有三个参数值,分别如下

DENY:表示不能被嵌入到任何iframe或frame中。

SAMEORIGIN:表示页面只能被本站页面嵌入到iframe或者frame中。

url,指定是一个域名,表示此网页只能被指定域名下的页面中的框架所调用

X-Frame-Options 使用如下

html代码

以下代码,添加到HTML页面中的head标签内即可

代码1:html页面禁止被框架调用

代码2:只允许页面被本站调用

代码3:只允许页面被指定URL嵌套调用

PHP代码

<?php //示例1header('X-Frame-Options: deny');//示例2header('X-Frame-Options: SAMEORIGIN');//示例3header('X-Frame-Options: http://www.feiniaomy.com');?>

PS:网站被iframe内框架调用的危害性

攻击者可以使用一个透明的、不可见的iframe标签,加载目标页面,然后通过调整iframe页面的位置,诱导用户进行点击操作页面的功能区,并劫持用户的数据,达到劫持页面的目的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_775537.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

mysql运维常见故障_无故障(停机)时间 - MySQL数据库运维的五大指标_数据库技术_Linux公社-Linux系统门户网站...

1.2.无故障(停机)时间运维和开发不一样&#xff0c;开发最重要的是保证一定效率的情况下实现功能&#xff0c;同时程序Bug少。运维讲的是提供稳定服务的时间。用术语来说就是几个9&#xff0c;具体含义就是年度不可服务(不管是主动的还是被动的)时间除以全年时间&#xff0c;百…

使用github构建自己网站

一、本地仓库 1.1、使用git创建版本库 选中源代码文件夹&#xff0c;右击调出菜单&#xff0c;选择创建版本库 建议不要勾选这个框制作纯版本库&#xff0c;直接点确定即可 最后源代码文件夹上出现一个绿色的对号&#xff0c;并且文件夹里面出现了一个.git的新文件夹则表示…

pc端的企业网站(IT修真院test9)详解一个响应式完成的pc端项目

一&#xff1a;引入bootstrap框架 昨天一直被bootstrap栅格系统折磨。 why? 我本来想一边码字&#xff0c;一边学习栅格布局的。but不成功。这时我头脑已经昏了。 下午&#xff0c;我查看了bootstrap的官网&#xff0c;带着我的问题&#xff1a;究竟怎么使用bootstrap的框架…

一个完整的学院网站实现过程

分享 项目介绍 ​ 本项目是东北大学计算机学院网站的一个非官方版本.涉及了前端/后端/数据库/备案/https/域名/服务器等内容 Build Setup # install dependencies npm install # serve with hot reload at localhost:8080 npm run dev # build for production with minific…

[阅读笔记]仅用37行代码构造网站的全文检索

仅用37行代码构造网站的全文检索 英文标题:DotLucene: Full-Text Search for Your Intranet or Website using 37 Lines of Code 原文地址: http://www.codeproject.com/KB/aspnet/DotLuceneSearch.aspx 作者:Dan Letecky在线演示 示例下载(包含索引文件) <?xml:namespace …

30分钟搞定后台登录界面(103个后台PSD源文件、素材网站)

去年八月时要做一个OA系统为了后台界面而烦恼&#xff0c;后来写了一篇博客&#xff08;《后台管理UI的选择》&#xff09;介绍了选择过程与常用后台UI&#xff0c;令我想不到的时竟然有许多开发者与我一样都为这个事情而花费不少时间&#xff0c;最后界面效果还是不佳&#xf…

网站维护必知:网站压力测试

【IT168 专稿】互联网的普及&#xff0c;宽带的流行&#xff0c;使得越来越多的个人和单位都架设了自己的网站。而充当网站的服务器的大多是普通的PC或者低档服务器&#xff0c;这样访问者人数一多或者遭受DDos攻击&#xff0c;很容易造成瘫痪。因此我们需要网站在真正发布前对…

网站验证码制作与调用

后台 一般处理程序生成验证码&#xff1a; 1 public void ProcessRequest(HttpContext context)2 {3 int codeW 80;4 int codeH 22;5 int fontSize 16;6 string chkCode string.Empty;7 //颜色列表&…

如何在ASP.NET中使用验证通过的Windows Live ID用户登录网站

前言 现在有很多在线服务的验证&#xff0c;我曾经就写过一篇 如何在ASP.NET中创建OpenID, 这里我再介绍如何使用Windows Live ID在ASP.NET应用程序中验证用户的身份&#xff0c;说穿了这也是一种特殊验证模型&#xff0c;也就是说当在您的网站中使用Windows Live ID登录时&…

主流网站视频下载

比如想下载 B站&#xff0c;优酷&#xff0c;腾讯视频&#xff0c;芒果&#xff0c;头条&#xff0c;搜狐 等视频网站的视频&#xff0c;我们只需要在URL 前加入这个&#xff1a; https://www.parsevideo.com/#比如这个 B站视频 &#xff1a; https://www.bilibili.com/video…

12个Icon图标资源网站

今天把自己收藏最好的12个Icon图标资源网站整理分享出来。1.除了Icon以外&#xff0c;还有很多不错的UI设计素材。 地址&#xff1a;http://worldui.com/2.除了免费Icon资源下载以外&#xff0c;还提供Icon定制的付费服务。地址&#xff1a;http://dryicons.com/3.很喜欢这个ic…

作为前端你拿什么证明网站体验?

前端重构程序员是一个关注代码同时还要留意体验的异类。代码的优化虽然难&#xff0c;但是有比较多的性能测试工具去证明优化的成果。然而体验这种东西&#xff0c;我们又要如何去证明它的好与坏呢&#xff1f; 一、视觉体验优化 页面加载数据请求图片渲染 二、数据证明体验…

初探SEO关键词竞争程度的智能算法思路

腾讯DeepOcean原创文章&#xff1a;http://dopro.io/seo-intelligent-algorithm.html 在seo优化过程中&#xff0c;关键词尤其重要。一个恰当的关键词往往可以给网站导入非常大的流量&#xff0c;提升网站的曝光量&#xff0c;带来更多目标用户&#xff0c;使网站产品更好的实…

花了两天时间做了一个 deno 的网站,编译了 deno 的 Windows 版本

网站地址: https://deno.js.cn 先上网站截图&#xff1a; 相信很多人都关注了 deno&#xff0c;毕竟是 nodejs 之父的大作。但是官方的编译指南也只是针对 Linux 和 Mac 环境的&#xff0c;如果你有一个可以科学上网的设备&#xff0c;那么只需要按照 readme 就可以顺利的编译…

我在日本最大的房地产信息网站做重构

日本互联网行业现状 去日本之前就对日本互联网产业的各种奇葩现状有所耳闻&#xff0c;自己过来之后更是亲身经历了很多。总的说来有以下几个方面&#xff1a; 总体技术一般&#xff1a; 日本计算机理论研究其实做的非常不错&#xff0c;但是工业运用方面却做的一般&#xff0…

vue-music 音乐网站

在学习完vueJS,一直想做个项目来锻炼一下,选来选去&#xff0c;还是做个网易云音乐&#xff0c;其间遇到了很多坑,也逐渐接受了vue这种组件化的思想以及从Dom操作转换为用数据去驱动视图。并且在某部分基础组件上借鉴(搬运)了elementUI的源码(不过elementUI写的是真好) 技术栈…

如何让你的网站支持 IE9 Pinned Site (Part 1 - 理论)

Windows 7 任务栏有何不同 自从 Windows 95 开始&#xff0c;任务栏就一直没什么变化&#xff0c;都是一个个长条表示正在运行的应用程序&#xff0c;直到 Windows 7 。 Windows 7 的任务栏发生了巨大的变化&#xff0c;这个变化其实就是更像 Mac OS X 的 Dock 了。无论是否在运…

http升级https,让网站安全性飙升

http升级https&#xff0c;让网站安全性飙升 https可以看作在http基础上增加ssl证书以增强域名网站安全性的网络协议 1.到相关机构申请ssl证书 像使用阿里云服务器的就可以直接到控制台免费申请一年的ssl证书 2.下载证书到本地后上传证书到服务器 选择适合自己服务器的类型的…

winform调用python实现掉网后ie自动输入账号密码登录网站

开发需求: 设备需要登录安全网关的网址才可以连接网络&#xff0c;在登录一段时间后会掉线&#xff0c;需要开发一个调用照片接口的exe文件&#xff0c;返回结果显示网络异常时调用python 打包好的exe文件自动登录((只适用于只需要输入账号密码登录的网站) winform界面 winfo…

网站后台管理无法登陆------inetinfo.exe进程占用CPU达100%

收到到来自山东的消息说系统出现问题,问题的表现是后台无法登陆. 步骤如下: 1 开始进行网络测试,通过Ping服务器IP时进行测试发现网络没有问题,而当ping后台管理网址的时候ping不通,数据包全部丢失.2 随后远程控制服务器,通过IIS进行浏览也不可以登陆后台.不过后来仔细观察发现…