微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

PHP、Nginx、Apache中禁止网页被iframe引用的方法

可以使用PHPNginx添加x-frame-options header来控制frame权限
x-frame-options有三个可选的值:

DENY:浏览器拒绝当前页面加载任何Frame页面
SAMEORIGIN:frame页面的地址只能为同源域名下的页面
ALLOW-FROM:允许frame加载的页面地址

PHP代码:

代码如下:
x-frame-options:Deny');

Nginx配置:

代码如下:
x-frame-options SAMEORIGIN

可以加在locaion中

代码如下:
{
add_header x-frame-options SAMEORIGIN
}

Apache配置:

代码如下:
Header always append x-frame-options SAMEORIGIN

使用后不充许frame的页面显示一个白板。

参考:

https://developer.mozilla.org/en-US/docs/Web/HTTP/x-frame-options?redirectlocale=en-US&redirectslug=The_x-frame-options_response_header

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐