deb*_*ute 6 html javascript iframe x-frame-options
我需要检查网站iframe是否正确加载。在我的网站上,用户可以POST自定义网站,这将在 iframe 中显示。但是有些网站受到保护,不能插入 iframe(例如 google 或 facebook)。
如何检查网站是否可以在 iframe 中加载并且可以在 iframe 中使用?
PS:我没有展示任何代码,因为我没有代码,也不知道怎么做。(我的网站在 Java 上运行,所以没有 Apache 或 PHP)。
检查 HTTP 响应标头中的X-Frame-Options。Facebook 发送 X-Frame-Options=DENY,这意味着“该页面无法在框架中显示,无论站点尝试如何这样做。”
X-Frame-Options HTTP 响应标头可用于指示是否允许浏览器在 、
<frame>或<iframe>中呈现页面<object>。网站可以使用它来避免点击劫持攻击,确保其内容不会嵌入到其他网站中。
检查这个:在 JavaScript 中访问网页的 HTTP 标头
| 归档时间: |
|
| 查看次数: |
4007 次 |
| 最近记录: |