如何检查网站是否可以在 iframe 中加载

deb*_*ute 6 html javascript iframe x-frame-options

我需要检查网站iframe是否正确加载。在我的网站上,用户可以POST自定义网站,这将在 iframe 中显示。但是有些网站受到保护,不能插入 iframe(例如 google 或 facebook)。

如何检查网站是否可以在 iframe 中加载并且可以在 iframe 中使用?

PS:我没有展示任何代码,因为我没有代码,也不知道怎么做。(我的网站在 Java 上运行,所以没有 Apache 或 PHP)。

Cha*_*hak 4

检查 HTTP 响应标头中的X-Frame-Options。Facebook 发送 X-Frame-Options=DENY,这意味着“该页面无法在框架中显示,无论站点尝试如何这样做。”

X-Frame-Options HTTP 响应标头可用于指示是否允许浏览器在 、 <frame><iframe>中呈现页面<object>。网站可以使用它来避免点击劫持攻击,确保其内容不会嵌入到其他网站中。

检查这个:在 JavaScript 中访问网页的 HTTP 标头