冇載入網址
0 / 0

喺側欄貼上網址就可以開始喇

S 切換側欄  ·  ? 查睇幫助
呢個網站可能封鎖咗 iframe 嵌入。 個頁面可能會顯示空白。

幫助同問題排查
點解有啲網站載入唔到
點解個頁面係空白嘅?

好多網站透過 HTTP 標頭封鎖 iframe 嵌入。呢個係保護免受點擊劫持嘅安全功能。

⚠ 封鎖嘅運作方式

網站發送標頭話畀你嘅瀏覽器知:「唔好嵌入我。」瀏覽器照做 → 空白 iframe。

標頭效果
X-Frame-Options: DENY全部封鎖
X-Frame-Options: SAMEORIGIN只限同域
CSP: frame-ancestors 'none'現代封鎖方式
兼容性
網站狀態
Google、Gmail、GitHub封鎖咗
Facebook、X / Twitter封鎖咗
Wikipedia部分
你自己嘅網站得 ✓
內部工具 / 儀表板得 ✓
靜態網站 / 文檔得 ✓
令你嘅網站可以用
✓ 建議

設定 frame-ancestors 只允許 walkurls.com

Apache (.htaccess)
Header set Content-Security-Policy "frame-ancestors 'self' https://walkurls.com"
Header unset X-Frame-Options
Nginx
add_header Content-Security-Policy "frame-ancestors 'self' https://walkurls.com";
Node.js / Express
app.use((req, res, next) => {
  res.setHeader('Content-Security-Policy',
    "frame-ancestors 'self' https://walkurls.com");
  res.removeHeader('X-Frame-Options');
  next();
});
PHP
header("Content-Security-Policy: frame-ancestors 'self' https://walkurls.com");
header_remove("X-Frame-Options");
Vercel (vercel.json)
{
  "headers": [{
    "source": "/(.*)",
    "headers": [{
      "key": "Content-Security-Policy",
      "value": "frame-ancestors 'self' https://walkurls.com"
    }]
  }]
}
Netlify (_headers)
/*
  Content-Security-Policy: frame-ancestors 'self' https://walkurls.com
測試

打開開發者工具 F12 → 主控台。如果被封鎖:

Refused to display 'https://...' in a frame
because it set 'X-Frame-Options' to 'deny'.

透過終端機檢查標頭:

curl -I https://your-site.com | grep -i "frame\|content-security"
安全
⚠ 正式環境千祈唔好用 frame-ancestors *

一定要指定:https://walkurls.com

鍵盤快捷鍵
上一個 / 下一個
Space切換自動播放
Home End第一個 / 最尾
S切換側欄
F全螢幕
?呢個幫助面板