Мой сайт в полноэкранном iframe на другом сайте?

Абсолютно случайно нашел сайт, который открывает мой сайт в iframe. Имя домена полная копия моего, только зона .tk. В коде страницы только iframe и код счетчика google analitics. Собственно вопрос в том, зачем, какой смысл в этом мероприятии? Учитывая то, что все внутренние ссылки ведут на страницы моего сайта. И какие варианты есть этого избежать?
  • Вопрос задан
  • 8978 просмотров
Решения вопроса 1
И какие варианты есть этого избежать?

Если вы сами страницы своего сайта нигде в iframe не открываете, то достаточно будет разместить заголовок вида:

X-Frame-Options: deny

Это автоматом убьет отображение вашего сайта в iframe во всех современных браузерах.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
jov
@jov
Решается в лоб, с помощью http-поля Referer.
Защита для nginx
Ответ написан
Комментировать
xaker1
@xaker1
В зоне .tk можно зарегистрировать бесплатный домен второго уровня, но он будет в фрейме подгружать нужную страницу + google analitics. Либо по DNS (habrahabr.tk)
Вбейте в гугле site:.tk и первые 2 результата посмотрите — именно через iframe они и сделаны.

Данная доменная зона используется в основном для домашних страниц, сокрытия 3-го уровня домена. Видимо кто-то создал такой домен, со ссылкой на ваш.
Ответ написан
@mihass Автор вопроса
Ребята, всем спасибо за помощь. Прописал в апачевском конфиге
Header append X-Frame-Options DENY
и все сработало. Наверное это лучший вариант из существующих.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
Искра Екатеринбург
от 80 000 до 100 000 ₽
Art gorka Санкт-Петербург
от 60 000 ₽
от 40 000 до 60 000 ₽
19 апр. 2024, в 17:06
15000 руб./за проект
19 апр. 2024, в 16:53
1000 руб./за проект
19 апр. 2024, в 16:45
5000 руб./за проект