Вы можете установить переменную в заголовке X-Frame-Options: Deny.
Все современные браузеры поддерживают заголовок X-Frame-Options.
Facebook использует этот заголовок для отключенияiframe / framesets (также Javascript).
Если вы включили mod_headers в apache:
.htaccess
Header set X-Frame-Options DENY
Но вы можете включить iframe из того же самогоorigin.
Header always append X-Frame-Options SAMEORIGIN
Или в Nginx:
add_header X-Frame-Options Deny; #or SAMEORIGIN
Совместимость с браузерами: Источник
- Internet Explorer: 8.0
- Firefox (Gecko): 3.6,9 (1.9.2.9)
- Опера: 10.50
- Safari: 4.0
- Хром: 4.1.249.1042