自己的网站如何避免被其他人通过iframe进行钓鱼

方式1:判断当前页面的访问地址和浏览器窗口顶部的是否一致

  if(window.top != window.self) {

    location.href = ‘地址跳转‘

}

方式2: 后端处理设置响应头x-frame-options:SAMEORIGIN(这种可通过代理去掉请求头,建议前端后端都做一层处理)


自己的网站如何避免被其他人通过iframe进行钓鱼

上一篇:descriptor 'decode' requires a 'bytes' object but received a 'NoneType'


下一篇:CSS中能让文字在水平和垂直方向重叠的属性是什么?