【发布时间】:2019-07-01 12:42:33
【问题描述】:
我的客户面临潜在的安全问题。有人在另一个不是我客户的网址上显示他们的网站。
经调查发现,不法分子使用frame标签在其域上显示客户的整个网站。
- 我想问是否可以从客户的网站中提取任何用户信息?
- 是否有任何编码可以防止框架被其他人用来显示客户的网站?
【问题讨论】:
标签: security url frame webaddress
我的客户面临潜在的安全问题。有人在另一个不是我客户的网址上显示他们的网站。
经调查发现,不法分子使用frame标签在其域上显示客户的整个网站。
【问题讨论】:
标签: security url frame webaddress
你可以参考这个链接。这是一种解决方案。
if(top!=self){
top.location.replace(document.location);
alert("For security reasons, framing is not allowed; click OK to remove the frames.")
}
How to prevent my site page to be loaded via 3rd party site frame of iFrame
【讨论】: