0
我需要爲網站添加點擊頂起保護。我知道這可以在IIS中通過爲較新的瀏覽器設置X-Frame選項來完成。對於舊的瀏覽器,我知道你需要添加框架剋星 - 這是一些JavaScript等點擊舊版瀏覽器的頂擊
這裏是我的主要問題:如果你要添加的JavaScript框架破壞者的舊的瀏覽器 - 你必須添加它到您的網站中的每個單一的html頁面?我的網站有很多不同的html頁面,只需要一個好的意見。
我需要爲網站添加點擊頂起保護。我知道這可以在IIS中通過爲較新的瀏覽器設置X-Frame選項來完成。對於舊的瀏覽器,我知道你需要添加框架剋星 - 這是一些JavaScript等點擊舊版瀏覽器的頂擊
這裏是我的主要問題:如果你要添加的JavaScript框架破壞者的舊的瀏覽器 - 你必須添加它到您的網站中的每個單一的html頁面?我的網站有很多不同的html頁面,只需要一個好的意見。
是的,你需要它在每一頁上,或者它是毫無意義的 - 如果一個給定的頁面是不受保護的,那麼惡意的演員可以把它放在一個框架中,做任何他想做的事情,包括它看起來像一張結賬表格。
要做到這一點,最簡單的方法是將其放入您爲每個頁面加載的外部腳本;不要將腳本本身放在每個頁面中。如果你有任何一種模板系統,它更容易;只需將它添加到頭文件中即可。
感謝您的信息。我沒有模板網站,所以我必須爲每個頁面添加一個外部腳本。我沒有做所有的JavaScript,那麼在頁面加載時爲每個頁面調用外部腳本代碼的最佳方式是什麼?我知道我需要在標題等鏈接。 – user272727
我不完全確定你的意思。您只需將'''添加到每個頁面的標題中,其中my_click_jacking_blocker.js是您的腳本名稱。 –
是的,這將被肯定添加 - 但是這足夠了,還是我需要在每個頁面的
標記上添加一些內容,以在我的外部樣式表中調用my_click_jacking_blocker.js函數。 – user272727