Web サイトがフレームに読み込まれないようにするにはどうすればよいですか?
ここで見られるように: http://yehg.net/lab/pr0js/pentest/cross_site_framing.php
Google.com が読み込まれず、msn.com がフレームから抜け出します。AOL.com は正常に読み込まれます。Web サイトをフレームの外に表示したり、ウィンドウ全体にロードしたりするにはどうすればよいですか?
Web サイトがフレームに読み込まれないようにするにはどうすればよいですか?
ここで見られるように: http://yehg.net/lab/pr0js/pentest/cross_site_framing.php
Google.com が読み込まれず、msn.com がフレームから抜け出します。AOL.com は正常に読み込まれます。Web サイトをフレームの外に表示したり、ウィンドウ全体にロードしたりするにはどうすればよいですか?
この小さなスクリプト スニペットが機能するはずです。
<script>
if (window !== top) top.location = window.location;
</script>
X-Frame-Options: DENY
また、ヘッダーを指定することで、ページが iframe に読み込まれないようにすることもできます。詳細については、 https://developer.mozilla.org/en-US/docs/The_X-FRAME-OPTIONS_response_headerを参照してください。
トップ フレームの URL を現在のフレームの URL と比較すると、フレーム スクリプトから抜け出すことができます。
if(window.top.location.href != window.href)
{
window.top.location = window.href;
}