គ្មាន URL បានផ្ទុក
0 / 0

បិទភ្ជាប់ URLs ក្នុងរបារចំហៀងដើម្បីចាប់ផ្តើម

ចុច S ដើម្បីបិទ/បើករបារចំហៀង  ·  ? សម្រាប់ជំនួយ
គេហទំព័រនេះអាចទប់ស្កាត់ការបង្កប់ iframe។ ទំព័រអាចបង្ហាញទទេ។

ជំនួយ និងការដោះស្រាយបញ្ហា
ហេតុអ្វីបានជាគេហទំព័រមួយចំនួនមិនផ្ទុក
ហេតុអ្វីទំព័របង្ហាញទទេ?

គេហទំព័រជាច្រើន ទប់ស្កាត់ការបង្កប់ iframe តាមរយៈ HTTP headers។ នេះជាមុខងារសុវត្ថិភាពដែលការពារប្រឆាំងនឹង clickjacking។

⚠ របៀបដែលការទប់ស្កាត់ដំណើរការ

គេហទំព័រផ្ញើ headers ប្រាប់កម្មវិធីរុករករបស់អ្នក: "កុំបង្កប់ខ្ញុំ។" កម្មវិធីរុករកស្តាប់តាម → iframe ទទេ។

Headerឥទ្ធិពល
X-Frame-Options: DENYទប់ស្កាត់ទាំងអស់
X-Frame-Options: SAMEORIGINដែនដូចគ្នាតែប៉ុណ្ណោះ
CSP: frame-ancestors 'none'ការទប់ស្កាត់ទំនើប
ភាពឆបគ្នា
គេហទំព័រស្ថានភាព
Google, Gmail, GitHubត្រូវបានទប់ស្កាត់
Facebook, X / Twitterត្រូវបានទប់ស្កាត់
Wikipediaមួយផ្នែក
គេហទំព័ររបស់អ្នកផ្ទាល់ដំណើរការ ✓
ឧបករណ៍ផ្ទៃក្នុង / ផ្ទាំងគ្រប់គ្រងដំណើរការ ✓
គេហទំព័រថេរ / ឯកសារដំណើរការ ✓
ធ្វើឱ្យគេហទំព័ររបស់អ្នកដំណើរការ
✓ បានណែនាំ

កំណត់ frame-ancestors ដើម្បីអនុញ្ញាតតែ walkurls.com ប៉ុណ្ណោះ។

Apache (.htaccess)
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com"
Header unset X-Frame-Options
Nginx
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
Node.js / Express
app.use((req, res, next) => {
  res.setHeader('Content-Security-Policy',
    "frame-ancestors 'self' https://walkurls.com");
  res.removeHeader('X-Frame-Options');
  next();
});
PHP
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com");
header_remove("X-Frame-Options");
Vercel (vercel.json)
{
  "headers": [{
    "source": "/(.*)",
    "headers": [{
      "key": "Content-Security-Policy",
      "value": "frame-ancestors 'self' https://walkurls.com"
    }]
  }]
}
Netlify (_headers)
/*
  Content-Security-Policy: frame-ancestors 'self' https://walkurls.com
ការសាកល្បង

បើក DevTools F12 → Console។ ប្រសិនបើត្រូវបានទប់ស្កាត់:

Refused to display 'https://...' in a frame
because it set 'X-Frame-Options' to 'deny'.

ពិនិត្យ headers តាមរយៈ terminal:

curl -I https://your-site.com | grep -i "frame\|content-security"
សុវត្ថិភាព
⚠ កុំប្រើ frame-ancestors * ក្នុងផលិតកម្ម

តែងតែបញ្ជាក់: https://walkurls.com

ផ្លូវកាត់ក្តារចុច
មុន / បន្ទាប់
Spaceបិទ/បើកការចាក់ស្វ័យប្រវត្តិ
Home Endដំបូង / ចុងក្រោយ
Sបិទ/បើករបារចំហៀង
Fពេញអេក្រង់
?បន្ទះជំនួយនេះ