拒绝在 iframe 中显示站点,X-Frame-Options 为“SAMEORIGIN”

zen*_*zen 10 iframe x-frame-options

当我尝试在 chrome 中检查元素时出现错误:

拒绝在框架中显示“ http://www.samplesite.com/ ”,因为它被设置'X-Frame-Options''SAMEORIGIN'

如何显示在该网站有一个iframe中一个网站 'X-Frame-Options''SAMEORIGIN'

我尝试在 google 上搜索,但找不到任何合适的解决方案,有些仅适用于 asp.net。

ysk*_*ysk 6

Web 服务器配置,

对我来说,我使用 nginx.conf

找到add_header X-Frame-Options SAMEORIGIN;并将其更改为add_header X-Frame-Options "ALLOWALL";

您的 Web 服务器发送标头并阻止内容。您可能应该将此设置更改为 Allow from same origin。

  • 我们应该从哪里更改此设置。 (7认同)