Question : Comment puis-je protéger ma page Web contre l'intégration non autorisée dans des iFrames hébergés par des tiers sites Web ?
Réponse :
Bien qu'il soit techniquement impossible d'identifier la présence d'un iFrame intégrant votre page côté serveur, vous pouvez utiliser JavaScript pour effectuer cette vérification après la page est chargée. En comparant les objets de fenêtre « top » et « self », vous pouvez déterminer si votre page est affichée dans un iFrame.
De plus, certains navigateurs modernes offrent la prise en charge de l'en-tête X-FRAME-OPTIONS, qui fournit contrôle supplémentaire sur l’intégration d’iFrame. Cet en-tête accepte deux valeurs :
En utilisant l'en-tête X-FRAME-OPTIONS, vous pouvez empêcher le cadrage non autorisé de votre contenu. Les navigateurs qui prennent en charge cet en-tête incluent :
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!