Как заблокировать iframe от Яндекса

1412
5 Ноября 2024

Чтобы заблокировать встраивание страницы в iframe, что может помочь предотвратить использование вашего контента на других сайтах (например, iframe от Яндекса или любого другого ресурса), можно использовать заголовок X-Frame-Options или политику Content-Security-Policy.

Способ 1: Использование X-Frame-Options

Добавьте в конфигурацию вашего веб-сервера следующий заголовок:

  • Для Nginx:
    add_header X-Frame-Options "DENY";
  • Для Apache:
    Header always set X-Frame-Options "DENY"    

Этот заголовок запрещает встраивание вашего сайта в iframe на других сайтах. Если хотите разрешить встраивание только на своем домене, используйте значение SAMEORIGIN вместо DENY.

Способ 2: Использование Content-Security-Policy

Этот метод более гибкий и позволяет задать, какие домены могут встраивать ваш сайт в iframe.

  • Для Nginx:
    add_header Content-Security-Policy "frame-ancestors 'self'";
        
  • Для Apache:
    Header always set Content-Security-Policy "frame-ancestors 'self'"
        

'self' ограничит возможность встраивания только вашим доменом. Вы также можете указать несколько доменов, например:

add_header Content-Security-Policy "frame-ancestors 'self' https://allaboutknit.ru";

Эти настройки помогут защитить ваш сайт от нежелательного встраивания и должны работать в большинстве современных браузеров.

поделиться в:
ruenkzzh