亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

克服“X幀選項禁止顯示”

克服“X幀選項禁止顯示”

MMTTMM 2019-06-01 16:48:06
克服“X幀選項禁止顯示”我正在編寫一個很小的網頁,它的目的是為其他幾個頁面設置框架,僅僅是為了將它們合并到一個瀏覽器窗口中,以便于查看。一些頁面,我試圖框架,禁止被框和拋出一個“拒絕顯示文件,因為顯示被X幀選項禁止。”鉻錯誤。我理解這是一個安全限制(出于很好的理由),并且無法更改它。是否有任何替代的框架或非框架方法來顯示頁面在一個窗口內,不會被X幀選項頭絆倒?
查看完整描述

4 回答

?
慕少森

TA貢獻2019條經驗 獲得超9個贊

我也遇到了類似的問題,當時我試圖在iframe中顯示來自我們自己站點的內容(作為一個輕型框式的對話框)。彩色盒),在源服務器上有一個服務器范圍的“X幀選項SAMEORIGIN”頭,防止它加載到我們的測試服務器上。

這似乎沒有任何文檔,但如果你可以編輯你想要的頁面(例如,它們是你自己的頁面),只需發送另一個帶有任何字符串的X幀選項頭,就可以禁用SAMEORIGIN或Deny命令。

例如。對于PHP,

<?php
    header('X-Frame-Options: GOFORIT'); ?>

在頁面頂部,將使瀏覽器將兩者結合在一起,這將導致

X-Frame-Options SAMEORIGIN, GOFORIT

.并允許你將頁面加載到一個iframe中.當在服務器級別設置初始SAMEORIGIN命令時,這似乎是可行的,并且您希望在逐頁的情況下重寫它。

祝你一切順利!


查看完整回答
反對 回復 2019-06-01
?
牛魔王的故事

TA貢獻1830條經驗 獲得超3個贊

你,你們能,會,可以旁路X-Frame-Options<iframe>只使用客戶端JavaScript和我的X-框架-旁路Web組件下面是一個演示:黑客新聞X-Frame-Bypass..(在Chrome和Firefox中進行了測試。)

查看完整回答
反對 回復 2019-06-01
  • 4 回答
  • 0 關注
  • 732 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號