Chan eil URL air a luchdadh
0 / 0

Cuir URLs sa bhàr-taoibh airson tòiseachadh

Brùth S airson am bàr-taoibh  ·  ? airson cuideachadh
Dh'fhaodadh an làrach seo leabachadh iframe a bhacadh. Dh'fhaodadh an duilleag a bhith bàn.

Cuideachadh & Fuasgladh Dhuilgheadasan
Carson nach luchdaich cuid de làraichean-lìn
Carson a tha an duilleag bàn?

Bidh mòran làraichean-lìn a' bacadh leabachadh iframe tro bhann-cinn HTTP. Is e feart tèarainteachd a tha seo a tha a' dìon an aghaidh clickjacking.

⚠ Mar a tha bacadh ag obair

Bidh làraichean-lìn a' cur bhann-cinn chun bhrabhsair agad: "Na leabaich mi." Bidh am brabhsair a' gèilleadh → iframe bàn.

Bann-cinnBuaidh
X-Frame-Options: DENYA' bacadh na h-uile
X-Frame-Options: SAMEORIGINAn aon àrainn a-mhàin
CSP: frame-ancestors 'none'Bacadh ùr-nodha
Co-chòrdalachd
LàrachInbhe
Google, Gmail, GitHubBacte
Facebook, X / TwitterBacte
WikipediaPàirt
Na làraichean-lìn agad fhèinAg obair ✓
Innealan taobh a-staigh / clàran-dàtaAg obair ✓
Làraichean statach / sgrìobhainneanAg obair ✓
Dèan na làraichean agad ag obair
✓ Air a mholadh

Suidhich frame-ancestors gus walkurls.com a-mhàin a cheadachadh.

Apache (.htaccess)
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com"
Header unset X-Frame-Options
Nginx
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
Node.js / Express
app.use((req, res, next) => {
  res.setHeader('Content-Security-Policy',
    "frame-ancestors 'self' https://walkurls.com");
  res.removeHeader('X-Frame-Options');
  next();
});
PHP
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com");
header_remove("X-Frame-Options");
Vercel (vercel.json)
{
  "headers": [{
    "source": "/(.*)",
    "headers": [{
      "key": "Content-Security-Policy",
      "value": "frame-ancestors 'self' https://walkurls.com"
    }]
  }]
}
Netlify (_headers)
/*
  Content-Security-Policy: frame-ancestors 'self' https://walkurls.com
Deuchainn

Fosgail DevTools F12 → Console. Ma tha e bacte:

Refused to display 'https://...' in a frame
because it set 'X-Frame-Options' to 'deny'.

Thoir sùil air bann-cinn tron tèarmineal:

curl -I https://your-site.com | grep -i "frame\|content-security"
Tèarainteachd
⚠ Na cleachd frame-ancestors * ann an production

Sònraich an-còmhnaidh: https://walkurls.com

Aithgheàrran meur-chlàir
Air ais / Air adhart
SpaceAtharraich fèin-chluich
Home EndToiseach / Deireadh
SAtharraich am bàr-taoibh
FLàn-sgrìn
?Am panail cuideachaidh seo