我目前正在研究保护网站免受点击劫持。德语 Wikipedia提供了以下最佳实践示例:
<style> html{display : none ; } </style>
<script>
if( self == top ) {
document.documentElement.style.display = 'block' ;
} else {
top.location = self.location ;
}
</script>
但是,我想知道,如果客户端禁用了 javascript 怎么办?然后,他将不会显示该页面。我们需要发布一个功能齐全的非 JavaScript 版本的应用程序。
有什么建议可以实现吗?