禁用查看iframed文件

时间:2014-07-23 19:57:11

标签: .htaccess iframe

是否可以在服务器上iframe文件,如果使用直接网址(www.page.com/iframed_file.html)查看该文件,则会收到403(禁止)消息?


实施例: 用户访问page.com获取iframed索引。 用户转到page.com/iframed.html获取403错误

1 个答案:

答案 0 :(得分:0)

您可以通过referer执行此操作,但HTTP引用可以很容易伪造,因此无法保证:

RewriteEngine On
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?page\.com/ [NC]
RewriteRule ^iframed\.html$ - [L,F]