Вопросы по теме 'x-frame-options'

Способ обнаружения Отказ от отображения документа, поскольку отображение запрещено X-Frame-Options. ошибка?
Я использую «Google Viewer» для просмотра некоторых документов. Единственная проблема заключается в том, что если в браузере есть логин Google, который находится в «подвешенном состоянии», он ничего не показывает и «Отказался отображать документ,...
5476 просмотров
schedule 15.04.2022

Отказался отображать документ, потому что отображение запрещено X-Frame-Options
Я создаю приложение Facebook и заметил, что при попытке получить статус входа пользователя с помощью их Javascript API я иногда получаю сообщение об ошибке: «Отказано в отображении документа, поскольку отображение запрещено X-Frame-Options». Мне...
29180 просмотров
schedule 27.11.2023

IFRAME: отказался отображать документ, поскольку отображение запрещено X-Frame-Options
Возможный дубликат: Преодоление «Отображение запрещено X-Frame-Параметры” У меня есть этот HTML-код на сервере (Heroku). В iframe сайта www.example.com я нажимаю кнопку «Войти в Google», но получаю следующее сообщение об ошибке:...
23694 просмотров
schedule 30.03.2022

Как обойти ‹meta› X-Frame-Options DENY в расширении Chrome?
Я пишу расширение для Chrome, которое, например, intab , загружает ссылки во встроенный iframe, оно отлично работает, за исключением сайтов. которые устанавливают для заголовка X-Frame-Options значение DENY или SAMEORIGIN. В этом Вопросе...
2230 просмотров

Защита CSRF также защищает от кликджекинга?
Предположим, что мое веб-приложение защищено от CSRF-атаки токеном CSRF, и, кроме того, оно использует SSL и защищено от XSS-атак. Кроме того, для целей этого вопроса предположим, что он используется только в последних браузерах и что в них нет...
2825 просмотров
schedule 07.01.2023

Как проверить, является ли URL-адрес iframe встраиваемым в PHP?
Некоторые веб-сайты нельзя встраивать через iframe. Они выдают следующую ошибку: Refused to display 'https://news.ycombinator.com/news' in a frame because it set 'X-Frame-Options' to 'DENY'. Наше приложение позволяет отправлять URL-адреса...
3995 просмотров
schedule 26.05.2023

Несколько заголовков X-Frame-Options с конфликтующими значениями
Обновление: это работает для IE, но Chrome по-прежнему выдает эту ошибку. Я пытаюсь i-frame i-frame сайта, которым я владею, другим сайтом, которым я владею. Вот сообщение об ошибке, которое я получаю в консоли JS в Chrome: Multiple...
40129 просмотров

API Google Диска, не удается открыть стандартный диалог обмена через JS (ошибка x-frame-options)
У меня есть приложение JavaScript, которое использует API Google Диска. Я прочитал, как открыть стандартный диалог обмена здесь: https://developers.google.com/drive/web/manage-sharing <head> ... <script type="text/javascript"...
5292 просмотров

Отказался отображать «https://mytestwebsite.com/?wa=wsignoutcleanup1.0» во фрейме, потому что он установил «X-Frame-Options» на «DENY»
Я использую ADFS 2.0 в качестве процесса аутентификации для приложения, разработанного с использованием asp.net mvc2 и SQL Server 2012. Чтобы решить проблему: Clickjacking (он же Cross-Site Framing или XSF), мы установили X-Frame- Опции со значением...
1626 просмотров
schedule 07.03.2023

Замещающий текст iframe при ошибке загрузки iframe для X-Frame-Options:SAMEORIGIN | ОТКАЗЫВАТЬСЯ ОТ
Мне нужно показать несколько фреймов в моем приложении Angular. для этого мой HTML похож на <iframe ng-src="{{iframeObj.iUrl}}" frameborder="0"></iframe> Но когда iUrl не разрешен в iframe, это когда X-Frame-Options:SAMEORIGIN...
2203 просмотров

Отказано отображать в кадре, потому что для параметра X-frame-options установлено значение DENY?
Я использую Single sing on в своем проекте с использованием входа в систему Microsoft, теперь я пытаюсь использовать yammer embed на этом сайте, но это дает следующую ошибку. Отказ от отображения...
2354 просмотров
schedule 06.06.2023

Как отключить заголовок ответа X-Frame-Options в Spring Security?
У меня есть CKeditor на моем jsp, и всякий раз, когда я что-то загружаю, выскакивает следующая ошибка: Refused to display 'http://localhost:8080/xxx/xxx/upload-image?CKEditor=text&CKEditorFuncNum=1&langCode=ru' in a frame because it set...
149511 просмотров

Internet Explorer X-Frame-Options ALLOW-FROM не работает в IE 11 и Edge
У меня возникла проблема с использованием X-Frame-Options для встраивания одного сайта в качестве iFrame в другой (разные домены) с IE 11 и Edge. Мои исследования и опыт показывают, что IE еще не поддерживает предков кадров CSP уровня 2, поэтому я...
11681 просмотров

Изменить заголовки x-frame-options в .htaccess
Я пытаюсь изменить параметры x-frame в моем файле .htaccess. Я хотел бы, чтобы был разрешен только один конкретный сайт (кроме сайта того же происхождения). Хотя я могу запретить это для всех, я понятия не имею, как разрешить его только для одного...
28724 просмотров
schedule 16.10.2022

Конфликт Apache X-Frame-Options для IE и Chrome (работает только один из них!)
У меня есть сайт, на котором мне нужно загружать ресурсы как с самого себя, так и с другого URL-адреса. Поэтому в Apache я добавил и SAMEORIGIN, и ALLOW-FROM. Интересно, что Chrome отказался показывать страницу, заявив, что существует несколько...
2151 просмотров

Изменить заголовок x-frame-options для одного контроллера в Spring Boot
Представьте, что у вас есть приложение Spring Boot, и вы хотите создать только одну страницу, которую можно встроить как iFrame. Все остальные страницы должны по-прежнему иметь заголовок x-frame-options: deny по умолчанию. Я не смог найти...
2641 просмотров

Проблемы с параметрами x-frame при запуске примера кода аутентификации Azure AD B2C
Я пытаюсь запустить пример кода Microsoft для реализации аутентификации Azure AD B2C. Кодовую базу можно найти здесь: https://github.com/Azure-Samples/active-directory-b2c-javascript-msal-singlepageapp/blob/master/index.html Я изменил код, как...
2832 просмотров

Вкладка Microsoft Teams X - Рамка - Параметры
Я создал вкладку для Microsoft Teams. Как только он добавлен в канал, он показывает ошибку: Отказался отображать URL-адрес во фрейме, потому что для параметра X-Frame-Options установлено значение sameorigin. Вкладка предназначена для...
1319 просмотров
schedule 27.09.2022

X-Frame-Options явно не установлен на тот же источник, но Nginx блокирует рендеринг страницы в iframe
Я нигде явно не устанавливал в nginx для x-frame-options значение sameorigin, но nginx блокирует html-страницу, отображаемую внутри iframe. Пробовал указывать домен в X-Frame-Options, но безуспешно. Дайте несколько ошибок в консоли, если это...
144 просмотров
schedule 15.04.2023

Есть ли обходной путь для «Отказался отображать [] во фрейме, потому что он установил «X-Frame-Options» на «sameorigin»
Я использую Google Sheet на своем диске. На этом листе я пишу сценарий для загрузки iframe со встроенной редактируемой формой Google. Я могу встроить с помощью getpublishedURL формы, но я хочу отобразить geteditURL формы. Параметры X-frame...
1428 просмотров