场景是这样的: Parent.com 可以有一个“仅 html”文件,并且它有 iframe 和 iframe.com(我有完整的 \controll 的 php)。
问题是这样的:我如何检查 iframe.com 是否仅由父级加载并且不能由其他域进行 iframe
编辑:一些解决方案建议检查推荐人,但这可以被欺骗。
referer
在进入真正复杂的领域之前尽可能接近。
虽然它可以被欺骗,但它只能被客户端欺骗。第三方网站无法让客户欺骗它。
也就是说,referer
是可选的。浏览器不必发送它,而且在很多情况下(例如通过 HTTPS 提供引用文档时)它们往往不会发送。
以下可能有效...</p>
当浏览器没有一致的 IP 地址时(例如在一组代理服务器后面,我记得这在蜂窝宽带中很常见),这会产生误报,所以我不推荐它。