Alustamiseks kleebi URL-id külgribale
Vajuta S külgriba lülitamiseks · ? abi saamiseksAlustamiseks kleebi URL-id külgribale
Vajuta S külgriba lülitamiseks · ? abi saamiseksPaljud veebilehed blokeerivad iframe'i manustamise HTTP päiste kaudu. See on turvafunktsioon, mis kaitseb clickjacking-rünnakute eest.
Veebilehed saadavad päiseid, mis ütlevad teie brauserile: „Ära manusta mind." Brauser kuuletub → tühi iframe.
| Päis | Mõju |
|---|---|
X-Frame-Options: DENY | Blokeerib kõik |
X-Frame-Options: SAMEORIGIN | Ainult sama domeen |
CSP: frame-ancestors 'none' | Kaasaegne blokeering |
| Sait | Olek |
|---|---|
| Google, Gmail, GitHub | Blokeeritud |
| Facebook, X / Twitter | Blokeeritud |
| Wikipedia | Osaline |
| Teie enda veebilehed | Töötab ✓ |
| Sisemised tööriistad / armatuurlauad | Töötab ✓ |
| Staatilised lehed / dokumendid | Töötab ✓ |
Seadke frame-ancestors lubama ainult walkurls.com.
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com" Header unset X-Frame-Options
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
app.use((req, res, next) => { res.setHeader('Content-Security-Policy', "frame-ancestors 'self' https://walkurls.com"); res.removeHeader('X-Frame-Options'); next(); });
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com"); header_remove("X-Frame-Options");
{
"headers": [{
"source": "/(.*)",
"headers": [{
"key": "Content-Security-Policy",
"value": "frame-ancestors 'self' https://walkurls.com"
}]
}]
}/*
Content-Security-Policy: frame-ancestors 'self' https://walkurls.comAvage DevTools F12 → Console. Kui blokeeritud:
Refused to display 'https://...' in a frame because it set 'X-Frame-Options' to 'deny'.
Kontrollige päiseid terminali kaudu:
curl -I https://your-site.com | grep -i "frame\|content-security"
Täpsustage alati: https://walkurls.com
| ← → | Eelmine / Järgmine |
| Space | Lülita automaatne esitus |
| Home End | Esimene / Viimane |
| S | Lülita külgriba |
| F | Täisekraan |
| ? | See abipaneel |