首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >动力学,iFrames

动力学,iFrames
EN

Stack Overflow用户
提问于 2020-02-25 20:40:55
回答 1查看 39关注 0票数 2

大家好。

我有一个网站,我试图在iframe中嵌入一个动态服务器,但它总是抛出一个错误

‘拒绝在帧中显示帧,因为它将’X- https://XXXXXXXXXXXX -Options‘设置为'deny’。

你知道我怎么才能让它工作吗?

当我们尝试将页面重定向到登录页面时,就会发生这种情况。

谢谢

EN

回答 1

Stack Overflow用户

发布于 2020-02-25 20:49:08

检查X-Frame-Options监听器:

HTTP响应头可用于指示是否应允许浏览器以<frame><iframe><embed><object>格式呈现页面。网站可以利用这一点来避免点击劫持攻击,通过确保其内容不会嵌入到其他网站中。

根据上面的语句,这是'https://XXXXXXXXXXXX‘添加到页面以禁止其用作<iframe>的内容

您可以看到,这甚至可以在web服务器级别上进行全局配置,以保护所有网站。

如果网站在同一个域中,则使用SameOrigin值可以更轻松地解决问题。

如果您想允许所有,那么只需根本不设置XXXXXXXX站点的响应头(如果您有权访问它的话)。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60394913

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档