【发布时间】:2013-12-20 12:31:42
【问题描述】:
我拥有一个网站,人们可以在其中创建内容并将其嵌入到他们的网站上。我们称之为“mysite.com”。
用户可以创建类似“mysite.com/1”的页面并将其嵌入到他们的网站“acceptable.com”中。如何防止“forbidden.com”等其他网站在 iframe 中显示“mysite.com/1”?
tl;dr 如何为尝试 iframe 我自己的网站的网站创建“白名单”?
【问题讨论】:
标签: ruby-on-rails iframe