如何在服务器端检测我的页面是否在iframe中加载?
看看这个HTML代码 - www.google.com拒绝加载iframe。其他页面,例如www.example.com,会在iframe中加载:
<html>
<head>
</head>
<body>
<iframe src="https://www.google.com/" width="600" height="300"></iframe>
</body>
</html>
他们不使用任何JavaScript来检测它,所以必须是服务器端我猜?怎么做的?
答案 0 :(得分:3)
Google发送HTTP标头x-frame-options: SAMEORIGIN
以防止显示在IFrame中。有关标题的详细信息,请参阅this article。