Der HTTP-Response-Header X-Frame-Options teilt Browsern mit, ob ein HTML-Dokument in iframe-Elementen oder Frame-Elementen in HTML-Dokumenten anderer Herkunft gerendert werden darf.
Wird Content-Security-Policy ignoriert X-Frame-Options , zurückgegeben von einem Server, oder ist X-Frame-Options immer noch primär?
Angenommen, ich habe:
eine Website Ссылка mit X-Frame-Options: DENY
und eine Website Ссыл...
Ich habe eine Seite mit einem iframe erstellt. Innerhalb des iframe möchte ich mehrere verschiedene Links anzeigen, wie einen Artikel von Facebook, Nachrichten oder Youtube-Video oder eine andere mögliche URL. Aber aufgrund des Xframe-Head...
Ich versuche meine Header zu reparieren. Ich sehe zwei Fehler beim Überprüfen der Netzwerkanforderungen, während ich meine Seite besuche:
1) X-FRAME-OPTIONS: SAMEORIGIN wird zweimal angezeigt:
%Vor%
2) Ich kann den folgenden Fehler in...