【发布时间】:2016-06-09 21:22:41
【问题描述】:
我知道 HTTP 标头设置可以防止 HTML 页面在来自另一个域的页面中的 IFRAME 内打开,或者在 IFRAME 中完全被拒绝,但是是否有 HTTP 标头设置会阻止浏览器页面直接呈现(即在地址栏中输入 url),但在 IFRAME 中可以。需要在 IE/Chrome/FF 等环境下工作。
显然,我可以在页面呈现后通过 JS 代码执行此操作,但我想在此之前执行此操作,或者在浏览器中触发某些内容,因此没有代码进入浏览器的调试器。
或者,传入的 HTTP 请求中是否有可以使用的东西?
【问题讨论】:
-
不,X-Frame 不支持这个。您无法在服务器上执行此操作,因为代理在请求中不发送任何内容来指示其将呈现页面的位置。您需要页面本身的代码来执行此操作。
标签: javascript html security iframe