2017-11-14 6 views
1

iframeを使用して他のサイトが自分のページを埋め込むことを禁止(または制限)したいときに、Webサーバーによって提供されるヘッダーXフレームオプションがあります。Iframeを無効にするためのHTTPヘッダーページ

ただし、ブラウザに「このページにIframeを読み込まないようにする」というヘッダーがありますか?

もちろん、ブラウザにどのドメインのスクリプトが実行を許可されているかをブラウザに伝えるヘッダーがありますが、より一般的なものが必要です。「iframeを許可しないでください。このページに読み込まれます。 "

答えて

1

Content-Security-Policy(CSP)を使用して、iframeを含むページのコンテンツを制限することができます。具体的には、frame-src directive。次のHTTPヘッダーを設定した場合、ページにiframeは許可されません。

Content-Security-Policy: frame-src 'none'

あなたが唯一の特定の起源からのiframeを使用して、example.comからのiframeを許可するように次の操作を行うことができようにしたい場合は

、およびすべてのサブドメイン:あなたが設定することもでき

Content-Security-Policy: frame-src http://*.example.com

メタタグによるCSPポリシー

関連する問題