Categories


Tags


如何防止网页被嵌入框架代码?

你的网页是否被别人拿来使用呢,目前有一些聚合网站,在顶部或底部加上自己的广告和LOGO后,开始肆意抓取他站内容,号称提供精华资讯;也有一些站被加入框架(Frame)导致流量被刷。

被别人这样利用,虽然也能增加自己的流量,但不知情的读者会认为是他站的内容,导致用户流失。

如果你的网页被加入框架怎么办?下面有2种办法。

在head之间,加入以下JS代码:

如何防止网页被嵌入框架代码? 流量 性能优化 建站教程 第1张

为了方便复制Javascript码,代码列在下面:

<script language=javascript>

<!--

if (top.location != self.location)top.location=self.location;

//

-->

</script>

以上这个Javascript码为什么可以会自动跳到最外框呢? 主要是检测网页被开启时,是否在最top,如果被包在框架中,就会挣脱框架。

第二种办法,也是放入头部。

<script type="text/javascript">

if (window!=top) // 判断当前的window对象是否是top对象

top.location.href =window.location.href; // 如果不是,将top对象的网址自动导向被嵌入网页的网址

</script>

这样一来,任何人都无法嵌入你的网页了,不过这样一来,自己也无法使用。

写在最后:

现在采用框架(Frame)的的手法越来越少了,不过我们还是要谨慎,之前卢松松博客被刷流量就是因为被框架了。

而近几年随着社会化评论、分享等插件的流行,「主动送内容」给其他网站的情况已经越来越明显了。

来源:卢松松博客


Public @ 2012-06-16 16:17:23

什么是域名型DV、企业型OV、增强型 EV证书?

按照安全等级,依次从低到高,可分为:域名型(DV)、企业型(OV)、增强型(EV)域名型SSL证书:浏览器有https和小锁标示,能起到最基本的信息传输加密功能,验证最基本的域名管理权。适用个人,小微企业等网站,(当天签发)图例:图片.png2.企业型ssl证书:浏览器有https和小锁标示,在信息传输加密的功能上,增加了验证企业身份的功能。在证书内容中能显示中文或英文公司名称。适用企业官网、门户

Public @ 2018-08-22 15:36:33

浏览器停止支持SHA-1算法,我国用户如何应对?

概述SHA-1在许多安全协议中广泛使用,包括TLS和SSL、PGP、SSH、S/MIME和IPsec。在2005年,密码学家就证明SHA-1的破解速度比预期提高了2000倍,虽然破解仍然是极其困难和昂贵的,但随着计算机变得越来越快和越来越廉价,SHA-1算法的安全性也逐年降低,已被密码学家严重质疑,希望由安全强度更高的SHA-2替代它。各浏览器的响应微软第一个宣布了SHA-1弃用计划,对于SSL证

Public @ 2018-08-12 15:36:30

网站成功关键之二:标题与内容

在网站的成功关键之二:标题与内容中,关键是确保标题能够吸引用户的眼球,并同时与内容相关联。以下是一些关于标题与内容的注意事项: 1. 引人入胜的标题:一个优秀的标题应该是有吸引力的,能够引起用户的兴趣,让他们想要点击进入网页。标题应该简洁明了、清晰明确,能够准确传达出该网页的主题和内容。 2. 关键词优化:在标题中使用关键词可以提高网页在搜索引擎中的排名,增加网站的曝光度。但是,关键词的使用要

Public @ 2023-07-23 15:50:44

如何防止网页被嵌入框架代码?

1. 使用X-Frame-Options标头:可以通过在HTTP响应标头中包含X-Frame-Options字段来指示浏览器不允许网页被嵌入框架中。这个标头有三个值: - DENY:不允许页面在任何框架中显示。 - SAMEORIGIN:允许页面在同一域名下的框架中显示。 - ALLOW-FROM uri:允许页面在指定uri下的框架中显示。 2. 使用Content Security Pol

Public @ 2023-04-04 07:00:14

更多您感兴趣的搜索

0.532929s