Вопросы по теме 'x-frame-options'

X-Frame-Options запрещает перенаправление на PayPal
У меня есть платежная система, которая не перенаправляет на PayPal из-за ошибки: «Отказано в отображении документа, потому что отображение запрещено X-Frame-Options». Форма публикуется и создается правильный URL-адрес перенаправления, но ответ на...
10066 просмотров
schedule 02.07.2022

Комментарии Facebook приводят к ошибке JavaScript в Safari для iPhone и iOS
У меня проблема с комментариями Facebook, которые не работают в Safari для iPhone. Комментарии Facebook хорошо работают в большинстве браузеров, но я получаю ошибку Javascript в Safari на iPhone. Я создал здесь минимальный тестовый пример, который...
475 просмотров

X-Frame-Options SAMEORIGIN блокирует iframe в моем домене
я использую http://www.jacklmoore.com/colorbox для отображения содержимого URL-адреса в лайтбоксе. после реализации colorbox ничего не показал. Позже я заметил следующую ошибку в журналах Chrome: Refused to display document because display...
81891 просмотров

Отключить X-Frame-Option на стороне клиента
Я хотел бы отключить заголовок X-Frame-Option на стороне клиента в Firefox (и Chrome). Что я нашел: Преодоление отображения, запрещенного X-Frame-Options Решение не на стороне клиента не подходит для моей цели...
23158 просмотров

Ловля «Отображение запрещено X-Frame-Options»
Я так понимаю, что эту ошибку не побороть. Но что я хотел бы сделать, так это то, что когда я сталкиваюсь со страницей, которую нельзя встроить, вместо этого страница просто загружается как всплывающее окно. В настоящее время происходит то, что...
2184 просмотров
schedule 02.04.2023

Почему Iframe не работает на yahoo.com
Я считаю, что это не работает: <iframe src="http://www.yahoo.com"> </iframe> Я прочитал этот вопрос , но я не понимаю, что они имеется в виду добавить: <?php header('X-Frame-Options: GOFORIT'); ?> Я попытался...
6484 просмотров
schedule 23.04.2022

IE9 X-Frame-Options запрещает загрузку
У меня тут большие неприятности. У меня есть приложение .Net MVC 4, которое использует пользовательский интерфейс Kendo в качестве основы макета и для загрузки. Загрузка работает нормально во всех браузерах, за исключением IE9 (9.0), работающего на...
1314 просмотров

Rails меняет параметры X-Frame
Извините за такой нубский вопрос, но я просто не разбираюсь в этом. Я играю с сервером Rails, и сейчас мне нужно встроить его в iFrame. Я видел здесь и здесь как изменить параметры x-frame, но ради жизни я не могу узнать, куда мне...
5369 просмотров
schedule 05.10.2023

Как переопределить X-Frame-Options для контроллера или действия в Rails 4
Rails 4, кажется, устанавливает значение по умолчанию SAMEORIGIN для X-Frame-Options HTTP-заголовка ответа. Это отлично для безопасности, но не позволяет частям вашего приложения быть доступными в iframe другом домене. Вы можете изменить...
40966 просмотров

Отключить параметры x-frame в MVC3 или IIS 7.5
Я хочу отключить параметры x-frame на своем веб-сайте, я хочу, чтобы ни один другой веб-сайт не мог отображать мои веб-страницы на своих веб-страницах с использованием iframe. Мой веб-сайт создан в ASP.net MVC3 и размещен в IIS 7.5.
12684 просмотров

Могу ли я отобразить средство выбора учетной записи Google в среде, подобной IFrame?
Логин моей компании привязан к Google, и когда пользователи заходят сюда — http://api.radiumcrm.com/sessions/new мы показываем им страницу выбора учетной записи Google. Я пытаюсь разрешить пользователям выбирать свою учетную запись и входить...
2481 просмотров

Как добавить X-Frame-Options только к некоторым ответам в Spring Security 3.2
Я хотел бы добавить заголовок X-Frame-Options ко всем страницам моего приложения Spring, кроме некоторых. Spring Security 3.2 предлагает удобную возможность добавлять этот заголовок ко всем ответам через конфигурацию <headers>...
1464 просмотров
schedule 10.09.2022

Как иметь разные параметры x-frame для разных страниц
Я добавил заголовок X-FRAME-OPTION в свой .htaccess, чтобы предотвратить проблемы с кликджекингом. <IfModule mod_headers.c> Header append X-Frame-Options "SAMEORIGIN" </IfModule> Теперь мне нужно разрешить доступ к...
2539 просмотров

Загрузка запрещена X-Frame-Options: комплект iframe ccavenue
Я получаю следующую ошибку Загрузка запрещена X-Frame-Options: http://www.sarvins.com/checkout/onepage/failure/_secure%20/1/ не разрешает кадрирование из разных источников.
1350 просмотров

Разрешить разрешение на кадрирование из разных источников в PHP
у меня следующий вид Ознакомьтесь с примером страницы . Как только я нажимаю Открыть редактор всплывающих окон , я не получаю результатов, он показывает, что он все еще загружается, но никогда не завершается. Затем я проверил это с...
3170 просмотров
schedule 31.12.2022

Как настроить X-Frame-Options в Django, чтобы разрешить встраивание iframe в одно представление?
Я пытаюсь включить django, чтобы разрешить встраивание одного конкретного представления на внешние сайты, желательно без ограничений сайтов. В моем файле views.py я добавил следующий код, где представление futurebig — это то, которое я хочу...
28822 просмотров

Та же политика происхождения/CORS в MVC 5
Какова политика по умолчанию в приложении asp.net mvc? Также как связаны CORS и X-Frame-Options? Если я создам новое веб-приложение MVC (размещенное в IIS) на порту, например. 21232, я добавляю iframe в представления индекса с источником,...
1642 просмотров

Удаление заголовка X-Frame-Options только для определенного контроллера
Я пытаюсь удалить заголовок «X-Frame-Options» только для действий конкретного контроллера, используя: protected override void OnResultExecuting(ResultExecutingContext filterContext) {...
3609 просмотров
schedule 09.05.2023

X-Frame DENY в безопасности Spring
Я использую плагин загрузки jquery в моем весеннем проекте, но браузер выдает следующую ошибку: Refused to display 'http://localhost:8086/DART/fleetAndCar/download/5' in a frame because it set 'X-Frame-Options' to 'DENY'. Я читал, что это...
5688 просмотров

Нужно ли устанавливать X-Frame-Options для страниц 404 Not Found
В Cheat Sheet по защите от кликджекинга OWASP рекомендует устанавливать заголовок X-Frame-Options для всех ответов, содержащих HTML-контент, но я не уверен, нужно ли устанавливать этот заголовок также для 404 Not Found страниц, которые содержат только...
1262 просмотров