Ոչ մի URL բեռնված չէ
0 / 0

Սկսելու համար տեղադրեք URL-ները կողագոտում

Սեղմեք S՝ կողագոտին ցույց տալու/թաքցնելու համար  ·  ?՝ օգնության համար
Այս կայքը կարող է արգելափակել iframe-ով ներդրումը։ Էջը կարող է դատարկ երևալ։

Օգնություն և խնդիրների լուծում
Ինչու որոշ կայքեր չեն բեռնվում
Ինչու՞ է էջը դատարկ:

Շատ կայքեր արգելափակում են iframe-ով ներդրումը HTTP header-ների միջոցով։ Սա անվտանգության գործառույթ է, որը պաշտպանում է clickjacking հարձակումներից։

⚠ Ինչպես է աշխատում արգելափակումը

Կայքերը ուղարկում են header-ներ՝ ձեր դիտարկչին ասելով. "Ինձ մի ներդրիր։" Դիտարկիչը ենթարկվում է → դատարկ iframe։

HeaderԱզդեցություն
X-Frame-Options: DENYԱրգելափակում է ամեն ինչ
X-Frame-Options: SAMEORIGINՄիայն նույն դոմենի համար
CSP: frame-ancestors 'none'Ժամանակակից արգելափակում
Համատեղելիություն
ԿայքԿարգավիճակ
Google, Gmail, GitHubԱրգելափակված
Facebook, X / TwitterԱրգելափակված
WikipediaՄասնակի
Ձեր սեփական կայքերըԱշխատում է ✓
Ներքին գործիքներ / վահանակներԱշխատում է ✓
Ստատիկ կայքեր / փաստաթղթերԱշխատում է ✓
Աշխատեցրեք ձեր կայքերը
✓ Խորհուրդ է տրվում

Սահմանեք frame-ancestors-ը այնպես, որ թույլատրվի միայն walkurls.com-ը։

Apache (.htaccess)
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com"
Header unset X-Frame-Options
Nginx
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
Node.js / Express
app.use((req, res, next) => {
  res.setHeader('Content-Security-Policy',
    "frame-ancestors 'self' https://walkurls.com");
  res.removeHeader('X-Frame-Options');
  next();
});
PHP
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com");
header_remove("X-Frame-Options");
Vercel (vercel.json)
{
  "headers": [{
    "source": "/(.*)",
    "headers": [{
      "key": "Content-Security-Policy",
      "value": "frame-ancestors 'self' https://walkurls.com"
    }]
  }]
}
Netlify (_headers)
/*
  Content-Security-Policy: frame-ancestors 'self' https://walkurls.com
Փորձարկում

Բացեք DevTools-ը F12 → Console։ Եթե արգելափակված է՝

Refused to display 'https://...' in a frame
because it set 'X-Frame-Options' to 'deny'.

Ստուգեք header-ները տերմինալից՝

curl -I https://your-site.com | grep -i "frame\|content-security"
Անվտանգություն
⚠ Երբեք մի օգտագործեք frame-ancestors * production միջավայրում

Միշտ նշեք՝ https://walkurls.com

Ստեղնաշարի դյուրանցումներ
Նախորդ / Հաջորդ
SpaceՄիացնել/անջատել ավտոմատ ցուցադրումը
Home EndԱռաջին / Վերջին
SՑույց տալ/թաքցնել կողագոտին
FԱմբողջ էկրան
?Այս օգնության վահանակը