天行健,君子以自强不息~ 地势坤,君子以厚德载物~
5 Feb
有些网站比较喜欢把别人的网页嵌套在页面上,尤其是一些在线rss阅读器,不管出于安全还是其他原因,都不怎么喜欢这样,于是乎找到了这样的一个方法:
此方法防君子不防小人...
在你想要防止被嵌套的页面中,增加如下代码:
<script type="text/javascript">
if (top.location != self.location)
{
alert("安全提示:本页面被其他网站嵌套,可能影响您电脑的安全,为了您的安全,请跳转到原页面");
top.location=self.location
}
</script>
之所以说这段代码不能防止小人,主要原因是对于网站的页面攻击,有一个叫做CC攻击的东西,把你的页面iframe嵌套到一个或者若干个流量非常大的页面上,一般的小型服务器都可能受不了,更别说虚拟主机了。不过这段代码对于一般的嵌套已经足够,而且如果真的要获取网页上的内容,用xmlhttp采集是无论如何也防止不了的。
万戈
2010-2-6 11:02:07 1回复留言
集思博客
2010-2-6 17:47:24 2回复留言
左岸读书
2010-2-6 21:36:47 3回复留言
爱好者博客
2010-2-7 10:55:16 4回复留言
haphic
2010-2-7 21:25:59 5回复留言
记忆盒子
2010-2-12 4:56:14 6回复留言
Leave a reply
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。(支持有建树的评论,谢绝灌水。)