Sma*_*Dev 0 html javascript iframe
当我使用iframe时,它没有显示。有谁知道使用iframe或div在我的网页上显示其他网站的另一种方法。(或者简单的JavaScript,那真的很棒。)
我尝试过iframe:不起作用
我试过了location.reference:不起作用。
有任何想法吗?
如果一个简单的<iframe>程序不起作用,那么在Javascript中也没有任何办法。iframe无法正常工作的最可能原因是目标网站正在发送标头,以防止其他网站对其进行格式化:
X-Frame-Options: DENY
Run Code Online (Sandbox Code Playgroud)
许多站点都会这样做,以防止称为UI Redressing或Click Hijacking的常见漏洞。一些站点还将包括一些框架破坏Javascript,作为HTTP标头的备用安全措施。
从MDN:
X-Frame-Options HTTP响应标头可用于指示是否应允许浏览器在
<frame>或中呈现页面<iframe>。网站可以通过确保其内容未嵌入其他网站来避免点击劫持攻击。
| 归档时间: |
|
| 查看次数: |
5943 次 |
| 最近记录: |