在侧边栏粘贴网址以开始使用
按 S 切换侧边栏 · ? 查看帮助在侧边栏粘贴网址以开始使用
按 S 切换侧边栏 · ? 查看帮助许多网站通过 HTTP 请求头阻止 iframe 嵌入。这是一种防止点击劫持的安全功能。
网站发送请求头告诉您的浏览器:"不要嵌入我。"浏览器遵从指令 → iframe 空白。
| 请求头 | 效果 |
|---|---|
X-Frame-Options: DENY | 阻止所有嵌入 |
X-Frame-Options: SAMEORIGIN | 仅同域名 |
CSP: frame-ancestors 'none' | 现代阻止方式 |
| 网站 | 状态 |
|---|---|
| Google、Gmail、GitHub | 已阻止 |
| Facebook、X / Twitter | 已阻止 |
| Wikipedia | 部分支持 |
| 您自己的网站 | 可用 ✓ |
| 内部工具 / 仪表盘 | 可用 ✓ |
| 静态网站 / 文档 | 可用 ✓ |
设置 frame-ancestors 仅允许 walkurls.com。
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com" Header unset X-Frame-Options
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
app.use((req, res, next) => { res.setHeader('Content-Security-Policy', "frame-ancestors 'self' https://walkurls.com"); res.removeHeader('X-Frame-Options'); next(); });
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com"); header_remove("X-Frame-Options");
{
"headers": [{
"source": "/(.*)",
"headers": [{
"key": "Content-Security-Policy",
"value": "frame-ancestors 'self' https://walkurls.com"
}]
}]
}/*
Content-Security-Policy: frame-ancestors 'self' https://walkurls.com打开开发者工具 F12 → 控制台。如果被阻止:
Refused to display 'https://...' in a frame because it set 'X-Frame-Options' to 'deny'.
通过终端检查请求头:
curl -I https://your-site.com | grep -i "frame\|content-security"
请始终指定:https://walkurls.com
| ← → | 上一个 / 下一个 |
| Space | 切换自动播放 |
| Home End | 第一个 / 最后一个 |
| S | 切换侧边栏 |
| F | 全屏 |
| ? | 此帮助面板 |
每日设计灵感
探索来自世界各地的杰出设计、远见卓识的设计师、非凡建筑、创新产品、开创性项目、领先品牌和创意理念,每日精选呈现。
加入享有盛誉的 A' 设计大奖赛,获得让您的产品和项目在全球范围内展示和推广的机会。在 Designer.org 发现优秀的设计、建筑、创新和产品。