首页 > 技术文章 > 自己的网站如何避免被其他人通过iframe进行钓鱼

zerofan 2021-04-19 11:38 原文

方式1:判断当前页面的访问地址和浏览器窗口顶部的是否一致

  if(window.top != window.self) {

    location.href = '地址跳转'

}

方式2: 后端处理设置响应头x-frame-options:SAMEORIGIN(这种可通过代理去掉请求头,建议前端后端都做一层处理)

Content-Security-Policy: frame-ancestors 'self'


推荐阅读