当前位置 博文首页 > 文章内容

    防止网页被嵌入框架

    作者: 栏目:未分类 时间:2020-09-17 17:00:44

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



    有这样一种情况,你的网页a被网站b恶意嵌入iframe,用户看到的是你的网页内容,但是不知道网站来自于b,这就可能做一些坏事,比如误导用户跳转其他。。网址

    通过一段js代码解决这个问题:

    <script type="text/javascript">
    
    if (window!=top) // 判断当前的window对象是否是top对象
    
    top.location.href =window.location.href; // 如果不是,将top对象的网址自动导向被嵌入网页的网址
    
    </script>
    

     

    但实际有一个问题:使用后,任何人都无法再把你的网页嵌入框架了,包括你自己在内

    于是对代码进行一个升级:

    if (top.location.hostname != window.location.hostname) {
    
      top.location.href = window.location.href;
    
    }
    

     此代码报错,网站跨域了,对跨域站点操作就会报错

    于是,换一种思路,网站报错了,那就是跨域了呗,也就是呗=被其他网站框架嵌套了

    try{
      top.location.hostname;
    }
    
    catch(e){
      top.location.href = window.location.href;
    }
    

     

    又出现问题,在chrome里面,跨域竟然没有报错

    于是增加对chrome的代码补充

    try{
    
      top.location.hostname;
    
        
      if (top.location.hostname != window.location.hostname) {
    
        top.location.href =window.location.href;
    
      }
    
    }
    
    catch(e){
    
      top.location.href = window.location.href;
    
    }