可以通过使用CSP(Content Security Policy)或X-Frame-Options头实现防止网页被iframe嵌入。CSP可以通过在HTML头部添加特定的HTTP头来实现,将策略设置为“frame-ancestors 'none'”即可。X-Frame-Options头可以设置为“DENY”或“SAMEORIGIN”,它们分别表示其他网站上的iframe被阻止或只允许在同一域名下的iframe使用。这些设置需要在服务器端进行配置。
怎么避免网页被iframe嵌入限制?——前端开发工程师分享
2 min read