首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >了解HTTP标头X-Frame-Options

了解HTTP标头X-Frame-Options
EN

Stack Overflow用户
提问于 2012-09-29 10:22:34
回答 1查看 3.3K关注 0票数 0

关于X帧选项( X-Frame-Options,https://developer.mozilla.org/en-US/docs/The_X-FRAME-OPTIONS_response_header),我很难解析文档的内容和我看到的内容。我的理解是,当页面返回SAMEORIGIN时,如果包含IFRAME的页面来自相同的域,浏览器将只加载框架的内容。

我有三台机器。当我登录到服务器A时,我导航到服务器A上托管的页面。它包含一个从SERVER-B加载页面的IFrame,但它位于不同的域中。这都行得通..。但是,当我转到SERVER-C并浏览到相同的页面(从SERVER-A提供)时,它不会加载。查看IE调试工具,该IFramed页面的请求显示为aborted状态。

想法?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-09-30 22:20:28

这就像你在服务器C中所期望的那样工作--你已经在X- iFrame选项中声明了这个框架不应该从不同的域加载一个页面,它确实没有。这个安全策略不适用于从本地主机加载的页面,这听起来就像是你在服务器A上发生的事情,类似于this situation

您还没有说您已经将X-Frame-Options应用到了哪些页面上:它位于iFrame中的页面上(即在您的设置中的服务器B上),这很重要。我不认为将头文件应用到服务器A会有什么不同。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/12649403

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档