自己的网站如何避免被其他人通过iframe进行钓鱼

方式1:判断当前页面的访问地址和浏览器窗口顶部的是否一致

  if(window.top != window.self) {

    location.href = '地址跳转'

}

方式2: 后端处理设置响应头x-frame-options:SAMEORIGIN(这种可通过代理去掉请求头,建议前端后端都做一层处理)

Content-Security-Policy: frame-ancestors 'self'


posted @ 2021-04-19 11:38  吃饭七分饱  阅读(188)  评论(0编辑  收藏  举报