我有一个通过exampledomain.org上的iframe加载的服务。理想情况下,我只希望在exampledomain.org下加载此服务。我可以通过X-Frame选项确保这一点。但是,我也不想通过简单地将网址粘贴到浏览器中来访问它。有没有办法防止iframe加载内容以外的任何内容?
答案 0 :(得分:0)
这将使它只是松散执行,但你可以在框架页面上放置一些JS,以带你回到你想要的页面。您可以尝试进行的一项检查是查看window.parent
是否与window
相同。
if (window.parent === window) {
location = "https://exampledomain.org/";
}