我如何不允许包含我的网站访问页面数据


How do I not allow a website containing mine from accessing page data

我的页面上有一个登录名,但我不希望一个将我的页面嵌入iframe的网站能够访问用户名和密码输入,或任何与此相关的内容。

我不想一起屏蔽iFrame,因为我的网站只在部分页面中运行。

浏览器响应"同源策略"来避免这种事情。你唯一要做的就是确保嵌入你网站的网站来自另一个域名。

请参阅MDN 上的同源策略