【发布时间】:2018-07-14 20:31:00
【问题描述】:
我需要绕过或破坏帧破坏器,但我没有返回 204 的服务器。(部分到目前为止)有效的最佳解决方案是第 4 页 C 部分的 https://crypto.stanford.edu/~dabo/pubs/papers/framebust.pdf 中的一个,onBeforeUnload – 204 冲洗。
这里(Frame buster buster)和这里(Frame Buster Buster ... buster code needed)都有讨论,代码转载如下
<script type="text/javascript">
var prevent_bust = 0
window.onbeforeunload = function() { prevent_bust++ }
setInterval(function() {
if (prevent_bust > 0) {
prevent_bust -= 2
window.top.location = 'http://example.org/page-which-responds-with-204'
}
}, 1)
</script>
我的问题是,我没有返回 HTTP 状态代码 204 的服务器(我无法设置)。我该如何解决这个问题?
【问题讨论】:
-
礼貌地请求相关网站的所有者允许您在
<iframe>中显示他们的网站? -
这可能有助于了解框架破坏限制owasp.org/www-pdf-archive//…