html - IFRAME:拒绝显示文档,因为 X-Frame-Options 禁止显示

标签 html security iframe heroku x-frame-options

<分区>

Possible Duplicate:
Overcoming “Display forbidden by X-Frame-Options”

我在服务器 (Heroku) 上有这个 HTML 代码。在 www.example.com 的 iframe 中,我单击“登录到 google”按钮,但收到此错误消息:

Refused to display document because display forbidden by X-Frame-Options

我尝试添加 <meta http-equiv="X-Frame-Options" content="GOFORIT">在 www.example.com 的标题上,但仍然不起作用。有任何想法吗?谢谢

<html>
<head>
<title>Test</title>
</head>
<body>
<iframe src="http://www.example.com" width=1000 height=1000></iframe>
</body>
</html>

最佳答案

您必须使用真正的 HTTP 响应 header 。 <meta http-equiv>并不完全等同。

如何设置这些取决于您的服务器和/或服务器端编程语言。

例如对于 Apache,使用 mod_headers :

Header set X-Frame-Options GOFORIT

... 将完成这项工作。

关于html - IFRAME:拒绝显示文档,因为 X-Frame-Options 禁止显示,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13336851/

相关文章:

html - 有没有一种工具可以采用适当的 HTML + CSS 并生成内联样式的 HTML?或者 : convert it to email compatible HTML

java - 如何为 Java Web 应用程序设置 httponly 和 session cookie

javascript iframe "top."多个 div?

javascript - 更改 iframe 内元素的样式 - 跨域(我拥有第二个域)

html - 如何将 z-index 与 float 一起使用?

javascript - 通过用户操作使用 cookie 隐藏 DIV,以防单击关闭按钮或弹出图像

javascript - 如何打开电话拨号器?

java - 主机环境安全

security - 是否可以通过 SSH 实现 REST API?

javascript - 如何滚动加载到 iframe 中的 div