情景是这样的: Parent.com可以有一个'仅限HTML'文件 它有iframe的iframe(我有完全\控制的php)。
问题是这样的: 如何检查iframe.com是否仅由父级加载而且不能由其他域
加载编辑:某些解决方案建议检查推荐人,但这可能是欺骗性的。
答案 0 :(得分:1)
referer
尽可能接近。
虽然它可以被欺骗,但它只能被客户欺骗。第三方网站无法让客户欺骗它。
尽管如此,referer
是可选的。浏览器不必发送它,并且它们往往不会在很多情况下(例如通过HTTPS提供引用文档时)。
以下可能会工作......
当浏览器没有一致的IP地址时(例如在一组代理服务器后面,我似乎记得在蜂窝宽带中很常见),这会产生漏报,所以我不推荐它