Iframe Tester
Prüfe, ob eine Website einbindbar ist
Gib unten eine beliebige URL ein, um sofort zu prüfen, ob die Website das Einbetten in einen <iframe> erlaubt. Unser Tool bietet eine visuelle Live-Vorschau. Nutzt eine Seite X-Frame-Options oder Content-Security-Policy, um Iframes zu blockieren, verweigert der Browser die Verbindung.
Häufig gestellte Fragen
Gib die URL der Website oben in unser Iframe-Tester-Tool ein und klicke auf Testen. Das Tool prüft die HTTP-Header des Ziel-Servers und rendert einen echten Iframe. Ist die Seite sichtbar und das Tool sagt 'Einbetten erlaubt', kannst du sie sicher einbetten.
Die meisten großen Websites blockieren Iframe-Einbettungen, um Nutzer vor Clickjacking-Angriffen zu schützen, angemeldete Sessions zu bewahren und zu verhindern, dass ihre Inhalte von anderen Sites umhüllt werden. Sie nutzen Header wie X-Frame-Options und Content-Security-Policy, um das durchzusetzen.
X-Frame-Options ist ein HTTP-Response-Header, der steuert, ob ein Browser eine Seite in einem Iframe rendern darf. DENY bedeutet, dass die Seite in keinem Frame angezeigt werden kann, unabhängig von der einbettenden Site. SAMEORIGIN erlaubt es nur bei exakt derselben Domain.
frame-ancestors ist eine moderne Content-Security-Policy-Direktive, die gültige Eltern angibt, die eine Seite einbetten dürfen. Sie löst X-Frame-Options ab. Zum Beispiel blockt 'none' jede Einbettung, während 'self' Einbettungen nur auf derselben Origin erlaubt.
Wenn du einen 'refused to connect'-Fehler siehst, bedeutet das, dass die Website, die du einbetten willst, es über Security-Header explizit verbietet. Der Browser respektiert diese Header und blockt die Verbindung. Die Site selbst ist nicht down; sie will nur nicht in einem Frame stecken.