用iframegithub的内容时,一篇空白,什么东西都没有

优采云 发布时间: 2021-07-10 22:10

  用iframegithub的内容时,一篇空白,什么东西都没有

  当我在我做的一个新的网站“开发标题”上发现了用iframe嵌入github的内容时,文章一片空白,什么都没有。打开chrome调试,发现输出错误信息:Refused to display'' in a frame because it set 'X-Frame-Options' to 'deny'.我搜索了这个东西。什么是 X-Frame-Options? X-Frame-Options 是一个 HTTP 标头,它告诉浏览器此网页是否可以放置在 iFrame 中。例如:X-Frame-Options:DENYX-Frame-Options:SAMEORIGINX-Frame-Options:ALLOW-FROM 第一个例子告诉浏览器不要(DENY)把这个网页放到iFrame中,通常的目的是帮助用户打点击劫持。第二个示例告诉浏览器仅在设置 iFrame 的网站 与发出 X-Frame-Options 的网站 相同时才显示 X-Frame-Options 网页的内容。第三个例子告诉浏览器这个网页只能放在设置网页的iFrame中。未指定 X-Frame-Options 的网页意味着它可以放置在任何 iFrame 中。 X-Frame-Options可以保证你的网页不会被恶意网站设置的iFrame放置,让用户成为点击劫持的受害者。另外,查看最新信息后,也可以直接通过meta标签进行设置,不需要放在http头请求中。两个参数:(效果同上)SAMEORIGINDENY

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线