Как остановить сайт от кражи контента с фреймами - PullRequest
0 голосов
/ 12 января 2019

У меня довольно большой сайт, и я только что обнаружил взлом. Литовский сайт на 100% скопировал мой сайт и весь контент через фреймы. Я смог предотвратить это в htaccess, используя

Header append X-FRAME-OPTIONS "SAMEORIGIN"

Это сделано в Firefox, Safari и IE, но не в Chrome. Я также заблокировал IP-адрес их сайта, но это ничего не сделало. Также связался с их хозяином, но пока ничего.

Когда я просматриваю источник, он показывает следующее:

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html>
<head>
<title>Hi I Steal Other Site's Content</title>
<meta name="description" content="">
<meta name="keywords" content="">
<meta name="generator" content="ORT - Ovh Redirect Technology">
<meta name="url" content="https://example.com/page">
<meta name="robots" content="all">
</head>
<frameset rows="100%,0" frameborder=no border=0>
<frame name="ORT" src="https://example.com/page">
<frame name="NONE" src="" scrolling="no" noresize>
<noframes>
<body><a href="https://example.com/page">Click here</a><hr></body>
</noframes>
</frameset>
</html>

Есть идеи, почему он не работает в Chrome?

1 Ответ

0 голосов
/ 26 апреля 2019

Это сработало

<script type="text/javascript">
    if(document.referrer.indexOf("http://example.com/") != -1) {
        window.location = "http://www.youtube.com/watch?v=oHg5SJYRHA0?autoplay=1";
    }
</script>
...