問題タブ [x-frame-options]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
0 に答える
220 参照

internet-explorer - x-frame-optionsトリガーを引き起こすmshtml ocxおよびhttpsページ?

MSHTML trident ライブラリを使用して vb6 dll 内の Web ページを取得するアプリケーションを継承しました。

エラーは次のとおりです。コントロールを使用して https サイトを参照しようとしています。どの https サイトにアクセスしようとしても、結果は同じです... Internet Explorer の iframe 埋め込みエラーです。

「この Web サイトに入力する情報のセキュリティを保護するために、このコンテンツの発行者は、このコンテンツをフレームに表示することを許可していません。」

エラーを取得するために使用できる最小コードは次のとおりです

私は fiddler プロキシを使用して、https サイトのヘッダーから x-frame-options をフィルター処理しましたが、完全に機能します。

注: これは論理に従っていないようです。同じ URL を使用すると、ページは Internet Explorer で完全に機能しますが、一度埋め込むとまったく機能しません。

詳細情報: これは、非常に古い ie を持つ古いシステムで動作しています。

また、このヘッダーが有効になっているが、生のテキストのみを返し、HTML をまったく返さない iis サイトを vb6 dll にセットアップしました。これも失敗します。

追加情報: Internet Explorer 10 Windows 7 vb6

私はあらゆる種類の xss、iframe、およびレジストリの互換性設定を無効にしようとしました。助けてください!

0 投票する
1 に答える
667 参照

iframe - ドメインにwwwが含まれていない限り、iframeは表示されません

iframe のあるサイトがあります。アドレス URL が www.mysite.com の場合は iframe が表示されますが、mysite.com を使用すると表示されません。iframe の場所は www.mysite.com/thepage.html です

私が得るJSエラーは.

X-Frame-Options によってロードが拒否されました: サイト ページは、クロスオリジン フレーミングを許可していません。

私のサーバー (webfaction) では、www がある場合とない場合の両方を認識するようにサイトをセットアップしています。これは、webfaction のコントロール パネル項目です。

mysite.com に iframe を表示させるにはどうすればよいですか?

0 投票する
0 に答える
490 参照

ruby-on-rails - Ruby on Rails アプリで YouTube を使用した X-Frame-Option

iframeRuby on Rails アプリ内で YouTube ビデオを表示しようとしています。たとえば、のような URL を持つビデオhttps://www.youtube.com/watch?v=XIv_JOmtgSAがページに表示されず、次のエラーが表示されます。

Refused to display 'https://www.youtube.com/watch?v=XIv_JOmtgSA' in a frame because it set 'X-Frame-Options' to 'SAMEORIGIN'.

コントローラーでこれを呼び出すなど、私はすでにいくつかのことを試しました:

しかし、ビデオを表示することはできません。Google Chrome でもシークレット ウィンドウを試しました。

0 投票する
3 に答える
75743 参照

iframe - iframe でサイトを表示することを拒否、X-Frame-Options を 'SAMEORIGIN' にする

クロムで要素を検査しようとするとエラーが発生します:

' http://www.samplesite.com/'X-Frame-Options' ' は に設定されているため、フレーム内での表示を拒否しました'SAMEORIGIN'

'X-Frame-Options'Web サイトが必要な iframe 内にサイトを表示する方法は 'SAMEORIGIN'?

Google で検索してみましたが、適切な解決策が見つかりませんでした。いくつかは asp.net 専用です。

0 投票する
2 に答える
738 参照

django - django CBV にヘッダーを追加する

X-Frame-OptionsDjango CreateView にヘッダーを追加したい。iframe タグに読み込まれるフォームを提供するので、これが必要です。

問題は、HttpResponse オブジェクトを返す Django クラスベースのビューにいくつかのメソッドがあることです。これらすべてのメソッドを上書きせずに、応答にヘッダーを追加する方法はありますか?