Задать вопрос

Мой сайт в полноэкранном iframe на другом сайте?

Абсолютно случайно нашел сайт, который открывает мой сайт в iframe. Имя домена полная копия моего, только зона .tk. В коде страницы только iframe и код счетчика google analitics. Собственно вопрос в том, зачем, какой смысл в этом мероприятии? Учитывая то, что все внутренние ссылки ведут на страницы моего сайта. И какие варианты есть этого избежать?
  • Вопрос задан
  • 8991 просмотр
Подписаться 6 Оценить Комментировать
Решения вопроса 1
И какие варианты есть этого избежать?

Если вы сами страницы своего сайта нигде в iframe не открываете, то достаточно будет разместить заголовок вида:

X-Frame-Options: deny

Это автоматом убьет отображение вашего сайта в iframe во всех современных браузерах.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
jov
@jov
Решается в лоб, с помощью http-поля Referer.
Защита для nginx
Ответ написан
Комментировать
xaker1
@xaker1
В зоне .tk можно зарегистрировать бесплатный домен второго уровня, но он будет в фрейме подгружать нужную страницу + google analitics. Либо по DNS (habrahabr.tk)
Вбейте в гугле site:.tk и первые 2 результата посмотрите — именно через iframe они и сделаны.

Данная доменная зона используется в основном для домашних страниц, сокрытия 3-го уровня домена. Видимо кто-то создал такой домен, со ссылкой на ваш.
Ответ написан
@mihass Автор вопроса
Ребята, всем спасибо за помощь. Прописал в апачевском конфиге
Header append X-Frame-Options DENY
и все сработало. Наверное это лучший вариант из существующих.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы