Если вам нравится SbUP Форум, вы можете поддержать его - BTC: bc1qppjcl3c2cyjazy6lepmrv3fh6ke9mxs7zpfky0 , TRC20 и ещё....

 

Как защитится от загрузки страниц своего сайта во фреймах (iframe)?

Автор WebPuncher, 13-09-2016, 19:26:14

« назад - далее »

nadnik

Самый рабочий способ это запретить загрузку сайта во фреймах на уровне HTTP-заголовков. Делается это через X-Frame-Options или современный CSP.

Заголовок: X-Frame-Options: DENY полностью запрещает загрузку страницы в iframe.

Более гибко: Content-Security-Policy: frame-ancestors 'none';

На Apache добавляют в .htaccess, на Nginx в конфиг. Это нормальная серверная защита, а не костыль на JS.

JS-антифрейм вроде if (top != self) top.location = self.location; это устаревший антифрейм-скрипт, который легко обходится.
  •  



Если вам нравится SbUP Форум, вы можете поддержать его - BTC: bc1qppjcl3c2cyjazy6lepmrv3fh6ke9mxs7zpfky0 , TRC20 и ещё....