Iframe Tester
Controleer of een website ingesloten kan worden
Voer hieronder een URL in om direct te controleren of de website ingesloten in een <iframe> toestaat. Onze tool geeft een live visuele voorvertoning. Als een site X-Frame-Options of Content-Security-Policy gebruikt om iframes te blokkeren, weigert de browser de verbinding.
Veelgestelde vragen
Voer de URL van de website boven in onze Iframe Tester-tool in en klik op Testen. De tool controleert de HTTP-headers van de doelserver en toont een echte iframe. Als de site zichtbaar is en de tool 'Insluiten toegestaan' zegt, kun je hem veilig insluiten.
De meeste grote websites blokkeren iframe-insluiting om gebruikers te beschermen tegen clickjacking-aanvallen, ingelogde sessies te bewaren en te voorkomen dat hun inhoud door andere sites wordt verpakt. Ze gebruiken headers zoals X-Frame-Options en Content-Security-Policy om dit af te dwingen.
X-Frame-Options is een HTTP-response-header die bepaalt of een browser een pagina in een iframe mag renderen. DENY betekent dat de pagina in geen enkel frame getoond kan worden, ongeacht de insluitende site. SAMEORIGIN staat het alleen toe als de site exact hetzelfde domein is.
frame-ancestors is een moderne Content Security Policy-richtlijn die geldige ouders specificeert die een pagina mogen insluiten. Het vervangt X-Frame-Options. Bijvoorbeeld, 'none' blokkeert alle insluiting, terwijl 'self' insluiting alleen op dezelfde origin toestaat.
Als je een 'refused to connect'-fout ziet in je browser, betekent dit dat de website die je probeert in te sluiten dit expliciet verbiedt via security-headers. De browser respecteert deze headers en blokkeert de verbinding. De site zelf ligt niet eruit; hij wil gewoon niet ingekaderd worden.