Вопросы по теме 'x-frame-options'

Недопустимый заголовок «X-Frame-Options» из ответа Google Doubleclick.
Мы используем двойной щелчок от Google для отслеживания информации о пользователе с помощью тега Floodlight в IFrame, но в последнее время ответ вызывает ошибку в инструментах разработчика Chrome: Недопустимый заголовок X-Frame-Options при загрузке...
13177 просмотров
schedule 23.03.2024

Встроенная ошибка Google Maps - заблокирован кадр с источником
Я пытаюсь встроить карту Google на сайт клиента. Вот код встраивания, который я использую, скопированный из источника представления страницы, на которой он встроен. Я следовал инструкциям на этой странице...
11197 просмотров
schedule 20.07.2023

Как проверить, загружается ли сайт в iframe
Мне нужно проверить, правильно ли загружен сайт в iframe . На моем веб-сайте пользователи могут POST настраиваемый веб-сайт, который будет отображаться в iframe. Но некоторые сайты защищены от вставки в iframe (например, google или facebook)....
3910 просмотров
schedule 11.07.2023

Spring параметры x-frame по умолчанию
Недавно я обновился с Spring 3.2.2 до версии 4.2.1. В результате были изменены значения по умолчанию заголовков ответа http, и теперь он содержит следующие параметры: X-XSS-защита: 1; режим = блок Параметры X-Frame: ЗАПРЕТИТЬ...
2398 просмотров

Имеет ли смысл добавлять «x-frame-options» в Restful API
Мы разрабатываем спокойный API, который выполняет некоторые различные события. Мы выполнили сканирование уязвимостей Nessus, чтобы обнаружить утечки безопасности. Выяснилось, что некоторые утечки приводят к кликджекингу, и мы нашли решение. Я...
8841 просмотров
schedule 21.03.2023

Выявление недружелюбных к iframe сайтов в рельсах - даже если x-frame-options отсутствует в заголовке
Фон: Я работаю над приложением rails, которое будет открывать статьи внутри самого приложения через iframe (с навигационной панелью вверху моего приложения, вроде StumbleUpon). Но я заметил, что некоторые веб-сайты, публикующие статьи (примеры:...
375 просмотров
schedule 13.04.2022

Как разрешить встраивание сайта, размещенного на Amazon, в iFrame?
У меня довольно мало опыта работы с AWS, поэтому это может быть проблемой понимания структуры сайта или сложностей между веб-хостами. Раньше у меня был сайт, размещенный на HostMonster, и я мог разрешить ссылку на сайт из iFrame в другом домене....
5736 просмотров

X-Frame-Options для надстроек Outlook Web
Я работаю над надстройкой Outlook Web, и мне трудно понять, какое значение установить для заголовка X-Frame-Options: ALLOW-FROM . Насколько мне известно, пользователи могут получить доступ к Outlook через три разных домена ( office.com ,...
1786 просмотров
schedule 19.09.2022

Установка src iFrame с параметрами вызывает ошибку X-Frame-Options «SAMEORIGINS»
В настоящее время я разрабатываю веб-сайт, используя angularjs для своей клиентской части и используя Web API 2 для своей серверной части. Во-первых, я пытаюсь встроить отчет SSRS на свой веб-сайт, используя файл iframe . Я могу успешно...
2370 просмотров

Это содержимое не может отображаться в сообщении об ошибке фрейма (только Internet Explorer 11)
У меня есть два внешних приложения: одно — устаревшее приложение AngularJS, а другое — приложение Angular 4.x. Приложение AngularJS имеет iframe, который при открытии диалогового окна загружает контент из нашего приложения Angular 4 (я знаю, что это...
3694 просмотров

Как преобразовать 'x-frame-options' в 'sameorigin' в ionic4 для Iframe?
Я пытаюсь использовать какой-то URL-адрес в Iframe, но когда я пытаюсь встроить этот Iframe в приложение Ionic4, я получил эту ошибку. Отказался отображать " https://twitter.com/afdonews " во фрейме, потому что он установил 'X-Frame -Опции к...
894 просмотров

Где я могу найти значение X-Frame-Option в Windows Server?
Я проверил раздел заголовка http в IIS 10.0, и я проверил файл веб-конфигурации, и я нигде не могу найти эту опцию, но где-то устанавливаю значение X-Frame-Option в SAMEORIGIN: Отказался отображать ' https://example.co.uk/ ' во фрейме,...
1303 просмотров
schedule 04.11.2022

Как исправить отказ от отображения во фрейме, потому что для параметра X-Frame-Options установлено значение sameorigin
Я получаю сообщение об ошибке при использовании i-frame в angular. Отказано отображать в кадре, потому что для параметра X-Frame-Options установлено значение sameorigin. Отказался отображать "...
22140 просмотров
schedule 25.05.2023

Подавление параметров XFrameOptions по умолчанию в DNN
Я пытаюсь удалить заголовок X-Frame-Options: SAMEORIGIN по умолчанию из DNN, чтобы разрешить iframe ссылаться на мой сайт. Я обнаружил, что предлагаемый способ сделать это - использовать AntiForgeryConfig.SuppressXFrameOptionsHeader = true...
168 просмотров
schedule 10.01.2023

Исправьте конфигурацию nginx, чтобы разрешить iframes
Я связываюсь с вами, потому что в течение нескольких дней я пытался добавить свою каплю из цифрового океана в iframe на своем веб-сайте. Он продолжает говорить мне, что это не работает, потому что мои параметры X-Frame-Options установлены в тот же...
885 просмотров

Отказался отображать во фрейме, потому что он установил 'X-Frame-Options' в 'то же происхождение' в React & oAuth
Когда я авторизуюсь внутри фрейма с помощью приложения, которое использует oAuth2 для авторизации, оно выдает следующую ошибку: Отказался отображать ... в кадре, потому что он установил для параметра X-Frame-Options значение одинаковое...
934 просмотров

Как пройти аутентификацию с помощью SimpleSAMLphp во встроенном iframe
У нас есть платформа, полностью разработанная собственными силами, которая использует SimpleSAMLphp для аутентификации пользователей нашего клиента, которые могут использовать что угодно, от Azure AD до G-Suite. Страницами можно делиться, что...
79 просмотров

Почему CSP не работает в ядре .net и приложении Angular?
У меня есть ядро ​​.net и приложение Angular 2 SaaS. Я пытаюсь реализовать X-Frame-Options: Deny и Content-Security-Policy: фрейм-предки 'none'; чтобы мое приложение не было встроено в другие фреймы. Я реализовал это по-разному в своем .net Core...
74 просмотров