URL ထည့်သွင်းထားခြင်း မရှိပါ
0 / 0

စတင်ရန် ဘေးဘားတွင် URL များကို ကူးထည့်ပါ

S နှိပ်၍ ဘေးဘား ဖွင့်/ပိတ်ရန်  ·  ? အကူအညီအတွက်
ဤဆိုက်သည် iframe ထည့်သွင်းခြင်းကို ပိတ်ပင်ထားနိုင်ပါသည်။ စာမျက်နှာ ဗလာပြနိုင်ပါသည်။

အကူအညီနှင့် ပြဿနာဖြေရှင်းခြင်း
အချို့ဝဘ်ဆိုက်များ အဘယ်ကြောင့် မဖွင့်နိုင်သနည်း
စာမျက်နှာ အဘယ်ကြောင့် ဗလာဖြစ်နေသနည်း?

ဝဘ်ဆိုက်များစွာသည် HTTP headers မှတစ်ဆင့် iframe ထည့်သွင်းခြင်းကို ပိတ်ပင်ထားပါသည်။ ၎င်းသည် clickjacking ကိုကာကွယ်သော လုံခြုံရေးအင်္ဂါရပ်တစ်ခုဖြစ်ပါသည်။

⚠ ပိတ်ပင်ခြင်း အလုပ်လုပ်ပုံ

ဝဘ်ဆိုက်များက သင့်ဘရောက်ဆာကို headers ပို့ပြီး ပြောပါသည်: "ကျွန်ုပ်ကို ထည့်သွင်းမပြပါနှင့်။" ဘရောက်ဆာက လိုက်နာပါသည် → ဗလာ iframe။

Headerအကျိုးသက်ရောက်မှု
X-Frame-Options: DENYအားလုံးပိတ်ပင်
X-Frame-Options: SAMEORIGINတူညီသော domain သာ
CSP: frame-ancestors 'none'ခေတ်မီပိတ်ပင်ခြင်း
လိုက်ဖက်ညီမှု
ဆိုက်အခြေအနေ
Google, Gmail, GitHubပိတ်ပင်ထားသည်
Facebook, X / Twitterပိတ်ပင်ထားသည်
Wikipediaတစ်စိတ်တစ်ပိုင်း
သင့်ကိုယ်ပိုင်ဝဘ်ဆိုက်များအလုပ်လုပ်သည် ✓
အတွင်းပိုင်းကိရိယာများ / ဒက်ရှ်ဘုတ်များအလုပ်လုပ်သည် ✓
Static ဆိုက်များ / စာရွက်စာတမ်းများအလုပ်လုပ်သည် ✓
သင့်ဆိုက်များကို အလုပ်လုပ်အောင်ပြုလုပ်ပါ
✓ အကြံပြုထားသည်

walkurls.com ကိုသာ ခွင့်ပြုရန် frame-ancestors ကို သတ်မှတ်ပါ။

Apache (.htaccess)
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com"
Header unset X-Frame-Options
Nginx
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
Node.js / Express
app.use((req, res, next) => {
  res.setHeader('Content-Security-Policy',
    "frame-ancestors 'self' https://walkurls.com");
  res.removeHeader('X-Frame-Options');
  next();
});
PHP
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com");
header_remove("X-Frame-Options");
Vercel (vercel.json)
{
  "headers": [{
    "source": "/(.*)",
    "headers": [{
      "key": "Content-Security-Policy",
      "value": "frame-ancestors 'self' https://walkurls.com"
    }]
  }]
}
Netlify (_headers)
/*
  Content-Security-Policy: frame-ancestors 'self' https://walkurls.com
စမ်းသပ်ခြင်း

DevTools ဖွင့်ပါ F12 → Console။ ပိတ်ပင်ထားပါက:

Refused to display 'https://...' in a frame
because it set 'X-Frame-Options' to 'deny'.

Terminal မှတစ်ဆင့် headers စစ်ဆေးပါ:

curl -I https://your-site.com | grep -i "frame\|content-security"
လုံခြုံရေး
⚠ Production တွင် frame-ancestors * ကို ဘယ်တော့မှ မသုံးပါနှင့်

အမြဲတမ်း သတ်မှတ်ပါ: https://walkurls.com

ကီးဘုတ်ဖြတ်လမ်းများ
ယခင် / နောက်
Spaceအလိုအလျောက်ဖွင့် ဖွင့်/ပိတ်
Home Endပထမ / နောက်ဆုံး
Sဘေးဘား ဖွင့်/ပိတ်
Fမျက်နှာပြင်အပြည့်
?ဤအကူအညီပန်နယ်