【发布时间】:2019-11-10 12:32:30
【问题描述】:
我如何在我的 PHP 代码中设置 X-Frame-Options 以便它可以出现在我服务器的所有网页中。基本上,我试图避免 iframe 加载我的网络应用程序。
【问题讨论】:
-
您是否或多或少像帮助台requires 一样在stackoverflow 上进行搜索? PHP prevent iframe loading 或 PHP X-Frame-Options 之类的东西,因为我很确定这个问题可以被标记为重复..
-
...Browser compatibility off
X-Frame-Options也不是很宽.. -
感谢@Raymond Nijland 的输入。您能否建议所有浏览器兼容的替代方案?
-
在Content-Security-Policy 标准中,还有一个策略来阻止 iframe/object 标签加载。但是 jet 再次只有浏览器支持它。为了获得更多的备份兼容性,你也很可能想使用一些 javascript 来打破 iframe 但仍然可以关闭 javascript..
-
owasp 对此有很好的信息。他们称之为 Clickjacking,因为这种方法主要是通过隐藏的 iframe 在水下做某事来完成的。就像 youtube/facebook 投票一样你从来不知道你做到了..
标签: php