URL-osoitetta ei ladattu
0 / 0

Liitä URL-osoitteet sivupalkkiin aloittaaksesi

Paina S vaihtaaksesi sivupalkkia  ·  ? avataksesi ohjeen
Tämä sivusto saattaa estää iframe-upotuksen. Sivu saattaa näkyä tyhjänä.

Ohje ja vianmääritys
Miksi jotkut verkkosivustot eivät lataudu
Miksi sivu on tyhjä?

Monet verkkosivustot estävät iframe-upotuksen HTTP-otsikoiden kautta. Tämä on turvaominaisuus, joka suojaa clickjacking-hyökkäyksiltä.

⚠ Miten esto toimii

Verkkosivustot lähettävät otsikoita, jotka käskevät selainta: "Älä upota minua." Selain tottelee → tyhjä iframe.

OtsikkoVaikutus
X-Frame-Options: DENYEstää kaikki
X-Frame-Options: SAMEORIGINVain sama verkkotunnus
CSP: frame-ancestors 'none'Moderni esto
Yhteensopivuus
SivustoTila
Google, Gmail, GitHubEstetty
Facebook, X / TwitterEstetty
WikipediaOsittainen
Omat verkkosivustosiToimii ✓
Sisäiset työkalut / hallintapaneelitToimii ✓
Staattiset sivustot / dokumentitToimii ✓
Saa sivustosi toimimaan
✓ Suositeltu

Aseta frame-ancestors sallimaan vain walkurls.com.

Apache (.htaccess)
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com"
Header unset X-Frame-Options
Nginx
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
Node.js / Express
app.use((req, res, next) => {
  res.setHeader('Content-Security-Policy',
    "frame-ancestors 'self' https://walkurls.com");
  res.removeHeader('X-Frame-Options');
  next();
});
PHP
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com");
header_remove("X-Frame-Options");
Vercel (vercel.json)
{
  "headers": [{
    "source": "/(.*)",
    "headers": [{
      "key": "Content-Security-Policy",
      "value": "frame-ancestors 'self' https://walkurls.com"
    }]
  }]
}
Netlify (_headers)
/*
  Content-Security-Policy: frame-ancestors 'self' https://walkurls.com
Testaus

Avaa kehittäjätyökalut F12 → Konsoli. Jos estetty:

Refused to display 'https://...' in a frame
because it set 'X-Frame-Options' to 'deny'.

Tarkista otsikot terminaalissa:

curl -I https://your-site.com | grep -i "frame\|content-security"
Turvallisuus
⚠ Älä koskaan käytä frame-ancestors * tuotannossa

Määritä aina: https://walkurls.com

Pikanäppäimet
Edellinen / Seuraava
VälilyöntiVaihda automaattitoisto
Home EndEnsimmäinen / Viimeinen
SVaihda sivupalkki
FKoko näyttö
?Tämä ohjepaneeli