קיין URL נישט געלאָדן
0 / 0

קלעפּט URLs אין דער זײַטלײַסט כּדי אָנצוהייבן

דריקט S צו בײַטן זײַטלײַסט  ·  ? פֿאַר הילף
די וועבזײַט קען בלאָקירן iframe-אײַנבעטונג. דער בלאַט קען ערשײַנען ליידיק.

הילף און פּראָבלעם-לעזונג
פֿאַרוואָס עטלעכע וועבזײַטלעך לאָדן נישט
פֿאַרוואָס איז דער בלאַט ליידיק?

פֿילע וועבזײַטלעך בלאָקירן iframe-אײַנבעטונג דורך HTTP-כעדערס. דאָס איז אַ זיכערהייט-פֿונקציע וואָס שיצט קעגן clickjacking.

⚠ ווי בלאָקירונג אַרבעט

וועבזײַטלעך שיקן כעדערס וואָס זאָגן דעם בלעטערער: „בעט מיך נישט אײַן.‟ דער בלעטערער פֿאָלגט → ליידיקער iframe.

כעדערווירקונג
X-Frame-Options: DENYבלאָקירט אַלץ
X-Frame-Options: SAMEORIGINנאָר דער זעלבער דאָמיין
CSP: frame-ancestors 'none'מאָדערנע בלאָקירונג
קאָמפּאַטיביליטעט
וועבזײַטסטאַטוס
Google, Gmail, GitHubבלאָקירט
Facebook, X / Twitterבלאָקירט
Wikipediaטיילווײַז
אײַערע אייגענע וועבזײַטלעךאַרבעט ✓
אינטערנע מכשירים / דאַשבאָרדסאַרבעט ✓
סטאַטישע זײַטלעך / דאָקומענטןאַרבעט ✓
מאַכט אײַערע זײַטלעך אַרבעטן
✓ רעקאָמענדירט

שטעלט frame-ancestors צו דערלויבן נאָר walkurls.com.

Apache (.htaccess)
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com"
Header unset X-Frame-Options
Nginx
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
Node.js / Express
app.use((req, res, next) => {
  res.setHeader('Content-Security-Policy',
    "frame-ancestors 'self' https://walkurls.com");
  res.removeHeader('X-Frame-Options');
  next();
});
PHP
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com");
header_remove("X-Frame-Options");
Vercel (vercel.json)
{
  "headers": [{
    "source": "/(.*)",
    "headers": [{
      "key": "Content-Security-Policy",
      "value": "frame-ancestors 'self' https://walkurls.com"
    }]
  }]
}
Netlify (_headers)
/*
  Content-Security-Policy: frame-ancestors 'self' https://walkurls.com
פּרובירן

עפֿנט DevTools F12 → Console. אויב בלאָקירט:

Refused to display 'https://...' in a frame
because it set 'X-Frame-Options' to 'deny'.

פּרובט כעדערס דורך טערמינאַל:

curl -I https://your-site.com | grep -i "frame\|content-security"
זיכערהייט
⚠ נוצט קיינמאָל נישט frame-ancestors * אין פּראָדוקציע

שפּעציפֿירט אַלע מאָל: https://walkurls.com

טאַסטאַטור-קירצונגען
פֿריִערדיק / ווײַטער
Spaceבײַטן אויטאָמאַטיש שפּילן
Home Endערשטע / לעצטע
Sבײַטן זײַטלײַסט
Fפֿולער עקראַן
?דער הילף-פּאַנעל