2013-07-13 50 views

回答

0

如果網站A將網站B放入iframe中,會發生一些有趣的事情。

在B的服務器上,當請求B時,A出現在referer字段中。這表明Web服務器可以被編程爲拒絕請求或重定向它們。

另一件事是,在網頁B上的一個javascript,top!== self。一旦檢測到這種情況,頁面可能會彈出一個警告框,離開,或做其他有趣的事情。

因此,儘管你想要的是直截了當的,但缺陷是維基百科上提及的對抗措施,服務器端工具僞造參考頭和請求內容的能力就像一個有效的瀏覽器一樣,然後保留它。