Evitar que tu sitio esté dentro de un IFrame

Nunca falta el que se pasa de listo y pone tu sitio dentro de un iframe, tal vez para medir el tráfico hacia un dominio similar al tuyo o para hacer Clickjacking (tal como le pasó a twitter); aún así se puede hacer algo en contra.

Cambiar la dirección del navegador:

<script type="text/javascript">
if ( window.self != window.top ){
top.location = self.location.href;
}
</script>

O bien, matar todo el contenido (que es lo que twitter hace encontra del Clickjacking):

<script type="text/javascript">
if (window.top !== window.self) {
    setTimeout(function(){
        document.body.innerHTML='';
    },1);
    window.self.onload=function(evt){
        document.body.innerHTML='';
    };
}
</script>

5 thoughts on “Evitar que tu sitio esté dentro de un IFrame”

Comments are closed.