在互联网发展历史上,iframe和被iframe是个永远的斗争话题,早已经从最开始的目的跑偏,已经发展为非法套别人页面,甚至黑客技术中的点击劫持。因为,已经上升到内容和安全的高度,所以,这个iframe的问题,正日益被大家所重视。

范例

github为例,这个网站就是不能被iframe的。如下图所示:

苏南大叔:浅谈x-frame-options与iframe的关系,x-frame-options如何使用? - iframe_test_0
浅谈x-frame-options与iframe的关系,x-frame-options如何使用?(图7-1)

苏南大叔:浅谈x-frame-options与iframe的关系,x-frame-options如何使用? - iframe_github_2
浅谈x-frame-options与iframe的关系,x-frame-options如何使用?(图7-2)

苏南大叔:浅谈x-frame-options与iframe的关系,x-frame-options如何使用? - iframe_test_5
浅谈x-frame-options与iframe的关系,x-frame-options如何使用?(图7-3)

这几个图大家先看看,然后看完下面的内容后,再回来看上面的内容,就能够明白github是怎么做的了。
首先服务器发header头X-Frame-Options。(方法很多,这里以php发出这个header为例)

结语

更多苏南大叔带来的iframe相关的精彩内容,请点击这里查看:

如果本文对您有帮助,或者节约了您的时间,欢迎打赏瓶饮料,建立下友谊关系。
本博客不欢迎:各种镜像采集行为。请尊重原创文章内容,转载请保留链接作者。
本站采用创作共用版权协议, 要求署名、非商业用途和相同方式共享。
转载本站内容必须也遵循“署名-非商业用途-相同方式共享”的创作共用协议。
未经许可,规模化镜像抄袭本站内容的行为,将会根据有关法律法规进行维权。
程序如此灵动~》下所有原创文章,如被用于商业用途,请您按规定支付稿费。

 【加群】加入QQ群【175454274】和大家一起讨论这个问题

 【源码】本文代码片段及相关软件,请点此获取

 【绝密】秘籍文章入口,仅传授于有缘之人   github    iframe

本站的忠实读者小伙伴,正在阅读下面这些文章: