「労働者が自分の仕事をうまくやりたいなら、まず自分の道具を研ぎ澄まさなければなりません。」 - 孔子、「論語。陸霊公」
表紙 > プログラミング > Web サイト所有者はどのようにしてサードパーティの iframe の埋め込みを防ぐことができますか?

Web サイト所有者はどのようにしてサードパーティの iframe の埋め込みを防ぐことができますか?

2024 年 11 月 8 日に公開
ブラウズ:199

How Can Website Owners Prevent Third-Party Iframe Embedding?

サードパーティの iframe 埋め込みの防止

ウェブサイト所有者は、自分のページがサードパーティのフレーム (iframe) 内に埋め込まれるという問題に直面することがよくあります。ウェブサイト。リファラー リクエスト ヘッダーはページの読み込み中にこのシナリオを検出するのに効果的ではないことが判明していますが、この問題に対処するにはいくつかのアプローチがあります。

JavaScript 検出

ページの読み込み後、JavaScriptフレーム内に表示されているかどうかを検出するために使用できます。 top プロパティと self プロパティを比較することで、ページが埋め込まれているかどうかを判断できます。それらが異なる場合、ページは iframe 内にあります。

X-FRAME-OPTIONS ヘッダー

一部の最新のブラウザは、X-FRAME-OPTIONS ヘッダーをサポートしています。 options:

  • DENY: ページが範囲内にある場合、ページが読み込まれないようにします。 iframe
  • SAMEORIGIN: 親フレームと同じドメインへの読み込みを制限します

Picasa などのブラウザはこのヘッダーを尊重し、サードパーティの Web サイトからの埋め込みを防ぎます。

X-FRAME-OPTIONS ヘッダーをサポートするブラウザ

をサポートするブラウザX-FRAME-OPTIONS とその最小バージョンには次が含まれます:

  • IE8 および IE9
  • Opera 10.50
  • Safari 4
  • Chrome 4.1.249.1042
  • Firefox 3.6.9 (または NoScript を使用するそれ以前のバージョン) 拡大)
最新のチュートリアル もっと>

免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。

Copyright© 2022 湘ICP备2022001581号-3