【发布时间】:2012-11-12 18:58:42
【问题描述】:
场景是这样的: Parent.com 可以有一个“仅 html”文件 它有 iframe 和 iframe.com(我有完整的 \controll 的 php)。
问题是这样的: 我如何检查 iframe.com 是否仅由父级加载并且不能由其他域进行 iframe
编辑:一些解决方案建议检查推荐人,但这可能会被欺骗。
【问题讨论】:
-
您可以检查托管 parent.com 的服务器的 IP 地址(我相信它是 $_SERVER['REMOTE_HOST'])。当然,服务器上也可以有其他站点,所以不是很安全。
-
@alex.ac — 怎么样?这是一个 iframe。请求来自客户端,而不是带有 iframe 的站点的服务器。
-
对不起,你没看错,是客户端的IP。看来referer是唯一的选择。
-
如果您可以选择使用 .htaccess 文件,那么也许这也很有用:stackoverflow.com/questions/5224286/…