• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧
您的位置:首页 > CMS教程 >WordPress > 怎么防止WordPress等网站被别人使用iframe框架恶意调用?

怎么防止WordPress等网站被别人使用iframe框架恶意调用?

作者:小兽 字体:[增加 减小] 来源:互联网 时间:2018-11-02

小兽向大家介绍了怎么防止WordPress等网站被别人使用iframe框架恶意调用?等相关知识,希望对您有所帮助

使用iframe框架引用网页,是某些不法分子的“钓鱼”手段。如果你发现自己的网站被另外非授权网站框架引用,那么我们应该如何应对呢?

下面就为各位同学介绍两种防止网站被别人通过iframe框架引用的两种实用方法。

方法一

js的防御方案:将下面这段代码放到网站页面的</body>标签前,这样别人在通过iframe框架引用你的网站网页时,浏览器会自动跳转到你的网站所引用的页面上。

  1. <script>
  2. if (self == top) {
  3.     var theBody = document.getElementsByTagName(‘body’)[0];
  4.     theBody.style.display = “block”;
  5. } else {
  6.     top.location = self.location;
  7. }
  8. </script>

方法二

使用X-Frame-Options防止网页被iframe:

X-FRAME-OPTIONS是微软提出的一个http头,专门用来防御利用iframe嵌套的点击劫持攻击。

并且在IE8、Firefox3.6、Chrome4以上的版本均能很好的支持。

这个头有三个值:

  1. DENY               // 拒绝任何域加载
  2. SAMEORIGIN         // 允许同源域下加载
  3. ALLOW–FROM         // 可以定义允许frame加载的页面地址

PHP中设置示例:

  1. header ( “X-FRAME-OPTIONS:DENY”);
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

相关文章

  • 2018-11-02WordPress仿虎嗅网操作帮助文档
  • 2018-11-02如何让WordPress媒体管理识别更多的多媒体文件类型?
  • 2017-05-13利用phpmyadmin找回wordpress忘记管理密码
  • 2018-11-02小兽解答WordPress仿雷锋网、仿虎嗅网等问题
  • 2017-05-13关闭WordPress自动保存和文章修订功能
  • 2018-11-02WordPress直接调用头像地址
  • 2017-05-13wordpress上传图片不自动生成缩略图的解决方法
  • 2018-11-02wordpress 根据页面类型显示每页文章篇数
  • 2018-11-02wordpress教程之 WordPress安装
  • 2017-05-13WordPress 4.1 发布:开启免干扰写作模式

文章分类

  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧

最近更新的内容

    • WordPress分类与标签等存档页实现置顶的方法
    • 关闭wordpress新用户注册邮件通知的方法
    • WordPress无插件实现内容目录索引
    • 小兽仿雷锋网WordPress主题说明文档
    • 最好的WordPress搜索引擎优化技巧,你应该完全尝试
    • WordPress 图片用单独域名储存方法
    • WordPress多站点发布文章同步
    • Wordpress将选中内容分享到新浪腾讯微博的方法
    • wordpress修改自定义文章类型文章URL结构的方法
    • 如何让百度快速收录WordPress网站?

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有