1

Web サイトがフレームに読み込まれないようにするにはどうすればよいですか?

ここで見られるように: http://yehg.net/lab/pr0js/pentest/cross_site_framing.php

Google.com が読み込まれず、msn.com がフレームから抜け出します。AOL.com は正常に読み込まれます。Web サイトをフレームの外に表示したり、ウィンドウ全体にロードしたりするにはどうすればよいですか?

4

2 に答える 2

9

この小さなスクリプト スニペットが機能するはずです。

<script>
if (window !== top) top.location = window.location;
</script>

X-Frame-Options: DENYまた、ヘッダーを指定することで、ページが iframe に読み込まれないようにすることもできます。詳細については、 https://developer.mozilla.org/en-US/docs/The_X-FRAME-OPTIONS_response_headerを参照してください。

于 2012-11-01T00:01:59.850 に答える
0

トップ フレームの URL を現在のフレームの URL と比較すると、フレーム スクリプトから抜け出すことができます。

if(window.top.location.href != window.href)
{
  window.top.location = window.href;
}
于 2012-10-31T23:58:55.590 に答える