• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
Vasi.Ro

Vasi.Ro

Totul, mai ușor

  • Confidențialitate
  • Contact

Restricţionează încărcarea paginilor web în iframe

Scris pe 14 septembrie 2013

Ştiu foarte puţine site-uri ce au restricţionată posibilitatea de a putea fi încărcate într-un iframe (sau frame).
Din câte am citit, este utilă oprirea afişării paginilor site-ului tău atunci când este accesat într-un iframe deoarece ai putea scăpa de unele atacuri “hackeriste”. 🙂
Nu ştiu cât de pe bune e treaba cu protecţia anti-hacking. Ştiu însă că e uşor să obligi browserele să nu-ţi “înrămeze” paginile. Majoritatea ştiu să facă asta. B-)
Trebuie să adaugi la începutul paginilor php, după eticheta de start “<?php”, header-ul @header(‘X-Frame-Options: SAMEORIGIN’ );.
Acel SAMEORIGIN permite paginilor să fie încărcate într-un iframe doar pe site-ul din care fac parte. De exemplu, puteţi pune pe index.php un iframe cu pagina gb.php a aceluiaşi site. Puteţi restricţiona însă şi acest lucru, înlocuind SAMEORIGIN cu DENY. Eu recomand totuşi prima variantă. 😉

Atenţie! Dot.Tk şi FreeNom.Com oferă servicii de “Domain forwarding” folosindu-se tocmai de posibilitatea încărcării paginilor într-un frame.
Dacă ştii că pe site-ul tău ajung vizitatori din astfel de adrese (valabil mai ales pentru chaturi), ar fi mai bine să pui unele condiţii în care să fie folosit acest header sau să nu-l mai foloseşti deloc. De exemplu: <?php if(!isset($_GET[“id”]) @header(‘X-Frame-Options: SAMEORIGIN’ ); ?>
În caz contrar, s-ar putea să se întâmpla asta.

P.S: Prin “Domain forwarding” se înţeleg acele domenii ce nu au setate DNS-uri pentru a fi parcate pe site, ci sunt folosite pentru a scurta link-ul (de înregistrare, de reff. s.a.m.d) sau pentru spam.

Partajează asta:

  • Dă clic pentru a partaja pe X(Se deschide într-o fereastră nouă) X
  • Dă clic pentru a partaja pe Facebook(Se deschide într-o fereastră nouă) Facebook
  • Dă clic pentru partajare pe Telegram(Se deschide într-o fereastră nouă) Telegram
  • Dă clic pentru partajare pe WhatsApp(Se deschide într-o fereastră nouă) WhatsApp

Similare

Din categoria: In actiune Etichete: iframe, web

Abonează-te la blog prin email

Introdu adresa de email pentru a te abona la acest blog și vei primi câte un email de fiecare dată când scriu un nou articol.

Reader Interactions

Comentarii

  1. z0o0z3l a zis

    14 septembrie 2013 la ora 22:50

    Daca pun asta in header.php oare va functiona?

  2. Vasile Ruscior a zis

    15 septembrie 2013 la ora 9:02

    Da, dacă-l pui la început.

  3. z0o0z3l a zis

    15 septembrie 2013 la ora 11:25

    Imi apare pagina alba in ex.html

  4. z0o0z3l a zis

    15 septembrie 2013 la ora 11:55

    Am pus acel cod in header.php … Cand intru acolo si scriu adresa music.fanwap.biz si dau vezi imi apare pagina alba…. Inainte imi aparea pagina site-lui cu o rama in jurul lui 🙂

  5. Vasile Ruscior a zis

    15 septembrie 2013 la ora 13:52

    Mie îmi apare că pagina nu suportă frame-uri. Deci merge. 😀

Bara principală

Blogroll și recomandări

  • Stiri Timisoara
  • Grig
  • Stiri de ultima ora
  • Recomandarea Zilei
  • Ciurcaș Dan
  • Francisc Vasile
  • Wlog
  • Fii Modern

Footer

Au avut ceva de spus

  • Vasi la Câteva păreri despre trimmerul cu acumulator pentru gazon Black & Decker STC1840EPC
  • Adrian Bolocan la Câteva păreri despre trimmerul cu acumulator pentru gazon Black & Decker STC1840EPC
  • Stefan la Cartelă SIM Telekom Mobile la preț bun
  • Vasi la Cartelă SIM Telekom Mobile la preț bun

Ultimele articole de pe blog

  • Câteva păreri despre trimmerul cu acumulator pentru gazon Black & Decker STC1840EPC
  • AI-ul mi-a reparat calculatorul
  • Cartelă SIM Telekom Mobile la preț bun
  • Prima impresie despre YZZY.ro

Cauți altceva? Caută aici:

Privacy & Cookies: This site uses cookies. By continuing to use this website, you agree to their use.
To find out more, including how to control cookies, see here: Politică cookie-uri

© 2025 Vasile Ruscior

La începutul paginii