Chưa tải URL nào
0 / 0

Dán URL vào thanh bên để bắt đầu

Nhấn S để bật/tắt thanh bên  ·  ? để xem trợ giúp
Trang web này có thể chặn nhúng iframe. Trang có thể hiển thị trống.

Trợ Giúp & Khắc Phục Sự Cố
Tại sao một số trang web không tải được
Tại sao trang hiển thị trống?

Nhiều trang web chặn nhúng iframe thông qua header HTTP. Đây là tính năng bảo mật chống lại tấn công clickjacking.

⚠ Cách chặn hoạt động

Các trang web gửi header yêu cầu trình duyệt của bạn: "Không nhúng tôi." Trình duyệt tuân theo → iframe trống.

HeaderHiệu ứng
X-Frame-Options: DENYChặn tất cả
X-Frame-Options: SAMEORIGINChỉ cùng tên miền
CSP: frame-ancestors 'none'Chặn hiện đại
Khả năng tương thích
Trang webTrạng thái
Google, Gmail, GitHubBị chặn
Facebook, X / TwitterBị chặn
WikipediaMột phần
Trang web của bạnHoạt động ✓
Công cụ nội bộ / bảng điều khiểnHoạt động ✓
Trang tĩnh / tài liệuHoạt động ✓
Làm cho trang web của bạn hoạt động
✓ Khuyến nghị

Đặt frame-ancestors để chỉ cho phép walkurls.com.

Apache (.htaccess)
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com"
Header unset X-Frame-Options
Nginx
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
Node.js / Express
app.use((req, res, next) => {
  res.setHeader('Content-Security-Policy',
    "frame-ancestors 'self' https://walkurls.com");
  res.removeHeader('X-Frame-Options');
  next();
});
PHP
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com");
header_remove("X-Frame-Options");
Vercel (vercel.json)
{
  "headers": [{
    "source": "/(.*)",
    "headers": [{
      "key": "Content-Security-Policy",
      "value": "frame-ancestors 'self' https://walkurls.com"
    }]
  }]
}
Netlify (_headers)
/*
  Content-Security-Policy: frame-ancestors 'self' https://walkurls.com
Kiểm thử

Mở DevTools F12 → Console. Nếu bị chặn:

Refused to display 'https://...' in a frame
because it set 'X-Frame-Options' to 'deny'.

Kiểm tra header qua terminal:

curl -I https://your-site.com | grep -i "frame\|content-security"
Bảo mật
⚠ Không bao giờ sử dụng frame-ancestors * trong môi trường sản xuất

Luôn chỉ định: https://walkurls.com

Phím tắt
Trước / Tiếp
SpaceBật/tắt tự động phát
Home EndĐầu tiên / Cuối cùng
SBật/tắt thanh bên
FToàn màn hình
?Bảng trợ giúp này