欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

解決iframe嵌套第三方網(wǎng)址不能訪問的各種報錯

 更新時間:2024年09月28日 09:58:35   作者:碼農(nóng)Davi  
在一些場景下,我們的網(wǎng)站需要通過iframe標(biāo)簽嵌入第三方廠家的頁面,這時候就得通過iframe標(biāo)簽去引入需要嵌入網(wǎng)頁的網(wǎng)址了,這篇文章主要給大家介紹了關(guān)于解決iframe嵌套第三方網(wǎng)址不能訪問的各種報錯,需要的朋友可以參考下

第一種報錯描述:
Refused to display '嵌套的網(wǎng)址' in a frame because it set 'X-Frame-Options' to 'sameorigin'.

關(guān)于X-Frame-Options:

X-Frame-Options 是一個 HTTP 響應(yīng)頭部,用于防止網(wǎng)站被嵌入到其他網(wǎng)站的 iframe 中。該協(xié)議定義了一些選項,使網(wǎng)站可以控制在哪些網(wǎng)站中可以嵌入自己的內(nèi)容,從而防止網(wǎng)站被點擊劫持攻擊。

X-Frame-Options 協(xié)議有三種選項:

1.DENY:拒絕所有網(wǎng)站嵌入。

2.SAMEORIGIN:只允許同源網(wǎng)站嵌入。

3.ALLOW-FROM uri:允許指定的 URI 嵌入。

如果網(wǎng)站設(shè)置了 X-Frame-Options 響應(yīng)頭部,瀏覽器會根據(jù)該選項來決定是否允許在 iframe 中顯示該網(wǎng)站的內(nèi)容。這有助于防止網(wǎng)站遭受點擊劫持等攻擊,并提高網(wǎng)站的安全性。

第二中報錯描述
Refused to frame '嵌套的網(wǎng)址' because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'self'

關(guān)于 CSPCSP 是一種安全功能,通過指定允許哪些域?qū)⒕W(wǎng)站內(nèi)容嵌入框架或 iframe 來幫助防止跨站點腳本 (XSS) 攻擊。
白話:把你的地址給第三方,讓第三方信任你的網(wǎng)址才能嵌套

這兩個方式都能使用nginx代碼解決

第一種報錯解決

	 location / {
            proxy_hide_header X-Frame-Options;
            proxy_pass [你代理的網(wǎng)址];
        }

“proxy_hide_header”指令用于從代理服務(wù)器接收的響應(yīng)中刪除“X-Frame-Options”標(biāo)頭。

第二種報錯解決

location / {
            proxy_hide_header Content-Security-Policy;
            proxy_hide_header X-Frame-Options;
            proxy_pass https://www.baidu.com;
        }

并隱藏來自該網(wǎng)站的兩個響應(yīng)頭:“Content-Security-Policy” 和 “X-Frame-Options”。

總結(jié) 

到此這篇關(guān)于解決iframe嵌套第三方網(wǎng)址不能訪問的各種報錯的文章就介紹到這了,更多相關(guān)iframe嵌套第三方網(wǎng)址不能訪問內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • JS去掉字符串前后空格、阻止表單提交的實現(xiàn)代碼

    JS去掉字符串前后空格、阻止表單提交的實現(xiàn)代碼

    這篇文章主要介紹了JS去掉字符串前后空格、阻止表單提交的實現(xiàn)代碼,代碼簡單易懂,非常不錯,具有參考借鑒價值,需要的朋友可以參考下
    2017-06-06
  • js獲取表格的行數(shù)和列數(shù)的方法

    js獲取表格的行數(shù)和列數(shù)的方法

    這篇文章主要介紹了js獲取表格的行數(shù)和列數(shù)的方法,需要的朋友可以參考下
    2015-10-10
  • js實現(xiàn)簡單購物車模塊

    js實現(xiàn)簡單購物車模塊

    這篇文章主要為大家詳細介紹了js實現(xiàn)簡單購物車模塊,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-04-04
  • ECMAScript6--解構(gòu)

    ECMAScript6--解構(gòu)

    解構(gòu)就是將聲明的一組變量和與相同結(jié)構(gòu)的數(shù)組或者對象的元素數(shù)值一一對應(yīng),并將變量相對應(yīng)元素進行賦值。本文將詳細介紹ECMAScript6--解構(gòu)的相關(guān)知識。下面跟著小編一起來看下吧
    2017-03-03
  • Uni-app跨平臺開發(fā)應(yīng)用入門實戰(zhàn)

    Uni-app跨平臺開發(fā)應(yīng)用入門實戰(zhàn)

    這篇文章主要為大家介紹了Uni-app跨平臺開發(fā)應(yīng)用入門實戰(zhàn)示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-03-03
  • HTML中不支持靜態(tài)Expando的元素的問題

    HTML中不支持靜態(tài)Expando的元素的問題

    HTML中不支持靜態(tài)Expando的元素的問題...
    2007-03-03
  • JavaScript調(diào)試常見報錯及原因分析

    JavaScript調(diào)試常見報錯及原因分析

    這篇文章主要介紹了JavaScript調(diào)試常見報錯及原因分析,本文給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2023-04-04
  • JavaScript實現(xiàn)頁面無縫滾動效果

    JavaScript實現(xiàn)頁面無縫滾動效果

    這篇文章主要為大家詳細介紹了JavaScript實現(xiàn)頁面無縫滾動效果,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-04-04
  • JavaScript創(chuàng)建對象的幾種方式小結(jié)

    JavaScript創(chuàng)建對象的幾種方式小結(jié)

    這篇文章主要介紹了 JavaScript 中創(chuàng)建對象的多種方式,包括字面量方式、構(gòu)造函數(shù)方式、原型模式、() 方法、ES6 類,并分別說明了它們的特點和適用場景,強調(diào)在實際編程中要根據(jù)需求選擇合適的方式以提高代碼質(zhì)量和性能,需要的朋友可以參考下
    2024-12-12
  • javascript中返回頂部按鈕的實現(xiàn)

    javascript中返回頂部按鈕的實現(xiàn)

    這篇文章主要介紹了使用javascript實現(xiàn)博客園頁面右下角返回頂部按鈕的思路及源碼,非常不錯,這里推薦給小伙伴們
    2015-05-05

最新評論