【发布时间】:2016-07-07 13:57:30
【问题描述】:
我有一个通过 exampledomain.org 上的 iframe 加载的服务。理想情况下,我只希望在 exampledomain.org 下加载此服务。我可以通过 X-Frame Options 确保这一点。但是,我也不希望通过简单地将 url 粘贴到浏览器中来访问它。有没有办法阻止除 iframe 之外的任何内容加载内容?
【问题讨论】:
我有一个通过 exampledomain.org 上的 iframe 加载的服务。理想情况下,我只希望在 exampledomain.org 下加载此服务。我可以通过 X-Frame Options 确保这一点。但是,我也不希望通过简单地将 url 粘贴到浏览器中来访问它。有没有办法阻止除 iframe 之外的任何内容加载内容?
【问题讨论】:
这将使它只是松散地执行,但您可以在框架页面上放置一些 JS 以将您带回到您希望它们所在的页面。您可以尝试的一项检查是查看window.parent 是否与window 相同。
if (window.parent === window) {
location = "https://exampledomain.org/";
}
【讨论】: