Недопустимый заголовок «X-Frame-Options» из ответа Google Doubleclick.

Мы используем двойной щелчок от Google для отслеживания информации о пользователе с помощью тега Floodlight в IFrame, но в последнее время ответ вызывает ошибку в инструментах разработчика Chrome:

Недопустимый заголовок X-Frame-Options при загрузке 'http://123.fls.doubleclick.net/activityi;src=123;type=123;cat=123;ord=123': директива ALLOWALL не является признанной. Заголовок будет проигнорирован.

Вот запись в блоге по этому поводу: http://ipsec.pl/node/1094

Похоже, что недавно был добавлен ALLOWALL, чтобы позволить любому сайту использовать код в качестве src (аналогично тому, чтобы вообще не включать эту опцию), и doubleclick включает эту опцию в свой ответ. Из IE, Firefox и Chrome только Chrome выдает ошибку. Означает ли это, что Google использует функцию двойного щелчка, которая не работает в их собственном браузере? Трудно представить команду Google, не проводящую тестирование в Chrome.

Мне кажется, что если заголовок игнорируется, а заголовок имеет тот же эффект, что и отсутствие каких-либо межсайтовых ограничений с помощью X-Frame-Options, ошибка ни на что не повлияет. Кроме того, поскольку ошибка возникает в ответе, отслеживание, выполняемое с исходным запросом, должно быть в порядке, верно?


person aaron    schedule 05.03.2013    source источник
comment
Я тоже это получаю. Chrome показывает ошибку, но игнорирует значение (разрешая запрос). Firefox показывает ошибку, но отклоняет запрос.   -  person Ben Hull    schedule 01.04.2013


Ответы (1)


Проблема зарегистрирована как отчет об ошибке:
Ошибка 110857 — X-Frame-Options должен принимать ALLOWALL в качестве допустимого значения
и исправлено, и исправление находится в основной ветке WebKit, после того как Chrome использует последнюю версию механизма WebKit, сообщения исчезнут.

для получения дополнительной информации см.: Набор изменений Webkit 144105

person cwebbdesign    schedule 19.04.2013