X-Frame-Options 与 iframe 嵌套

发布于 2022-05-18 20:15:11 字数 486 浏览 915 评论 0

莫名其妙碰到一个 bug,我们后台的一个界面,在我们外层界面使用 iframe 嵌套的话,该界面会显示空白,没发出任何请求,而单独打开该界面的话,立马正常显示。

抓包看之,结果该界面的响应头,多了一个 X-Frame-Options 头,值为 deny

百度之,该响应有如下作用:

修改 Web 服务器配置,添加 X-frame-options 响应头。赋值有如下三种:

  • DENY:不能被嵌入到任何 iframe 或 frame 中。
  • SAMEORIGIN:页面只能被本站页面嵌入到 iframe 或者 frame 中。
  • ALLOW-FROM uri:只能被嵌入到指定域名的框架中。

该参数可以有效防止界面被不法网站 iframe 嵌套,兼容性好,十分有效恍然大悟,通知后台修改了一下。又学了一招。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据

关于作者

悟红尘

暂无简介

0 文章
0 评论
767 人气
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文