【问题标题】:How to use .htaccess to allow page access in my iframe but not directly?如何使用 .htaccess 在我的 iframe 中允许页面访问但不能直接访问?
【发布时间】:2012-07-15 02:41:09
【问题描述】:

我有一个使用 iframe 制作的网站。我想在自己的 iframe 中显示一个页面,但我想拒绝直接访问。如何在我的 .htaccess 中以这种方式保护它?

【问题讨论】:

  • 我绑定了 php 包括它不是我需要的
  • 我不确定你的意思。是否要使用 iframe 预览页面,但不应在浏览器中全屏加载?
  • 当我
  • 您可以检查Referer(成为您的网站),但这可能会被愚弄(因为远程用户可能伪造http标头)

标签: .htaccess iframe access-control


【解决方案1】:

您可以使用Referer HTTP 标头来检查请求是否来自您网站上的链接(或 img src / 或 iframe src):

RewriteEngine On
RewriteCond %{HTTP_REFERER} !example.com
RewriteCond %{REQUEST_URI} ^/path/to/protected/page$
RewriteRule . - [F]

example.com 是您的域名,/path/to/protected/page 是您要保护的路径

但是,请注意,这种方法可能会被愚弄,因为 HTTP 标头可以由远程用户构建(将 http 标头视为用户输入 - 不要信任它们;))

【讨论】:

  • 如果有人下载我的页面怎么办?
  • “下载我的页面”是什么意思?在本地保存html?在这种情况下,他将无法看到该 iframe 内容
  • 还有你说的被愚弄是什么意思?
  • 我的意思是远程用户可能会故意更改 http 标头,将您的域名放在引用者中,以便访问其他无法访问的页面
  • 刚刚下载了我的网站以检查是否可以正常工作,但没有软件 winHTTrack 下载了带有主要源代码的受保护页面
【解决方案2】:

您必须使用 htmob.referral symchip 代码。这是唯一可行的方法。我希望这会有所帮助。

试试这个://点击劫持保护 header("X-Frame-Options: htmob.referral:pathexec.remoteshield +(*");

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-07-31
    • 2022-10-14
    • 2023-04-01
    • 2012-12-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多