Art*_*uro 4 html security iframe heroku x-frame-options
可能重复:
克服"X-Frame-Options禁止显示"
我在服务器(Heroku)上有这个HTML代码.从www.example.com的iframe我点击"登录谷歌"按钮,但是我收到以下错误消息:
Refused to display document because display forbidden by X-Frame-Options
Run Code Online (Sandbox Code Playgroud)
我尝试<meta http-equiv="X-Frame-Options" content="GOFORIT">
在www.example.com的标题上添加,但仍然无法正常工作.有任何想法吗?谢谢
<html>
<head>
<title>Test</title>
</head>
<body>
<iframe src="http://www.example.com" width=1000 height=1000></iframe>
</body>
</html>
Run Code Online (Sandbox Code Playgroud)
您必须使用真正的HTTP响应标头.<meta http-equiv>
并不是真正的等价物.
如何设置这些取决于您的服务器和/或服务器端编程语言.
例如,对于Apache,使用mod_headers:
Header set X-Frame-Options GOFORIT
Run Code Online (Sandbox Code Playgroud)
......会做的.
归档时间: |
|
查看次数: |
23508 次 |
最近记录: |