Dg *_*ard 66
您可以在标题X-Frame-Options:Deny中设置变量.
所有现代浏览器都支持X-Frame-Options标头.
Facebook使用此标头禁用iframe/framesets(也是Javascript).
如果你在apache中启用了mod_headers:
的.htaccess
Header set X-Frame-Options DENY
Run Code Online (Sandbox Code Playgroud)
但是,您可以启用iframe来自同一个来源.
Header always append X-Frame-Options SAMEORIGIN
Run Code Online (Sandbox Code Playgroud)
或者在Nginx中:
add_header X-Frame-Options Deny; #or SAMEORIGIN
Run Code Online (Sandbox Code Playgroud)
浏览器兼容性:来源