在这个着名的问题之后:How to identify if a webpage is being loaded inside an iframe or directly into the browser window?
我有一个相反的实际问题:是否有任何方法(在所有浏览器中都可以使用)如何防止网页获得它在 iframe
元素中加载的知识?
这对于各种预览界面非常有用,如果某些特定网站在iframe中加载,则会阻止其内容 .
在这个着名的问题之后:How to identify if a webpage is being loaded inside an iframe or directly into the browser window?
我有一个相反的实际问题:是否有任何方法(在所有浏览器中都可以使用)如何防止网页获得它在 iframe
元素中加载的知识?
这对于各种预览界面非常有用,如果某些特定网站在iframe中加载,则会阻止其内容 .
1 回答
无法获取此信息 . 出于安全原因,网站应始终能够知道它们位于iframe中的原因 .
它允许框架破坏,网站停止显示或重定向到网站本身 .
如果一个网站要在iframe中显示而不知道这一点,我可以覆盖一个单独的表单元素并在网络钓鱼攻击中使用它 .
那将是一个严重的安全问题 .