解决iframe嵌套第三方网址不能访问
创始人
2025-01-21 04:34:25
0

第一种报错描述:
Refused to display '嵌套的网址' in a frame because it set 'X-Frame-Options' to 'sameorigin'.

关于X-Frame-Options:

X-Frame-Options 是一个 HTTP 响应头部,用于防止网站被嵌入到其他网站的 iframe 中。该协议定义了一些选项,使网站可以控制在哪些网站中可以嵌入自己的内容,从而防止网站被点击劫持攻击。

X-Frame-Options 协议有三种选项:

1.DENY:拒绝所有网站嵌入。
2.SAMEORIGIN:只允许同源网站嵌入。
3.ALLOW-FROM uri:允许指定的 URI 嵌入。
如果网站设置了 X-Frame-Options 响应头部,浏览器会根据该选项来决定是否允许在 iframe 中显示该网站的内容。这有助于防止网站遭受点击劫持等攻击,并提高网站的安全性。

在这里插入图片描述
第二中报错描述
Refused to frame '嵌套的网址' because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'self'
在这里插入图片描述
关于 CSP
CSP 是一种安全功能,通过指定允许哪些域将网站内容嵌入框架或 iframe 来帮助防止跨站点脚本 (XSS) 攻击。
白话:把你的地址给第三方,让第三方信任你的网址才能嵌套

这两个方式都能使用nginx代码解决

第一种报错解决

	 location / {             proxy_hide_header X-Frame-Options;             proxy_pass [你代理的网址];         } 

“proxy_hide_header”指令用于从代理服务器接收的响应中删除“X-Frame-Options”标头。

第二种报错解决

location / {             proxy_hide_header Content-Security-Policy;             proxy_hide_header X-Frame-Options;             proxy_pass https://www.baidu.com;         } 

并隐藏来自该网站的两个响应头:“Content-Security-Policy” 和 “X-Frame-Options”。

相关内容

热门资讯

黑科技ai代打"德州... 黑科技ai代打"德州aapoker辅助工具"WePoKe有挂吗(本来是有挂)-哔哩哔哩1、首先打开德...
黑科技教学(wpk透明挂)外挂... 黑科技教学(wpk透明挂)外挂黑科技辅助插件(透视)好像真的有挂(黑科技插件)-哔哩哔哩1、这是跨平...
黑科技数据!wpk辅助透视(a... 黑科技数据!wpk辅助透视(ai辅助)太坑了真的有挂(插件教程黑科技辅助)-哔哩哔哩;1、wpk辅助...
黑科技有挂"德州ai... 黑科技有挂"德州ai辅助神器机器人"德州微扑克外挂是真的吗(确实存在有挂)-哔哩哔哩1、该软件可以轻...
黑科技安装!wpk德州胜利跟号... 黑科技安装!wpk德州胜利跟号有关么(ai代打)太坑了真的是有挂(新2025版黑科技细节)-哔哩哔哩...
黑科技软件(aapoker辅助... 黑科技软件(aapoker辅助工具使用教程)外挂透视辅助下载(透视)好像是真的有挂(黑科技辅助)-哔...
黑科技实锤"aapo... 黑科技实锤"aapoker外挂实测"德州ai辅助器(总是是真的有挂)-哔哩哔哩;1、全新机制【aap...
黑科技挂!aapoker德州俱... 黑科技挂!aapoker德州俱乐部(透视)太坑了有挂(详细教程黑科技揭秘)-哔哩哔哩;1、aapok...
黑科技苹果版(wepoke黑科... 黑科技苹果版(wepoke黑科技功能)外挂透明挂辅助挂(透视)都是存在有挂(黑科技插件)-哔哩哔哩1...
黑科技代打"wpk微... 黑科技代打"wpk微扑克辅助工具"来玩德州app苹果下载(确实真的是有挂)-哔哩哔哩;1、下载好来玩...