iis服务器助手广告广告
返回顶部
首页 > 资讯 > 服务器 >解决iframe嵌套第三方网址不能访问
  • 581
分享到

解决iframe嵌套第三方网址不能访问

javascript前端服务器 2023-08-18 18:08:34 581人浏览 安东尼
摘要

第一种报错描述: Refused to display 'Http://www.shanghaixunjian.com.cn/' in a frame because it set 'X-Frame-Options' to 'sameori

第一种报错描述:
Refused to display 'Http://www.shanghaixunjian.com.cn/' in a frame because it set 'X-Frame-Options' to 'sameorigin'.

关于X-Frame-Options:

X-Frame-Options 是一个 HTTP 响应头部,用于防止网站被嵌入到其他网站的 iframe 中。该协议定义了一些选项,使网站可以控制在哪些网站中可以嵌入自己的内容,从而防止网站被点击劫持攻击。

X-Frame-Options 协议有三种选项:

DENY:拒绝所有网站嵌入。
2.SAMEORIGIN:只允许同源网站嵌入。
3.ALLOW-FROM uri:允许指定的 URI 嵌入。
如果网站设置了 X-Frame-Options 响应头部,浏览器会根据该选项来决定是否允许在 iframe 中显示该网站的内容。这有助于防止网站遭受点击劫持等攻击,并提高网站的安全性。

在这里插入图片描述
第二中报错描述
Refused to frame 'https://www.baidu.com/' because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'self'
在这里插入图片描述
关于 CSP
CSP 是一种安全功能,通过指定允许哪些域将网站内容嵌入框架或 iframe 来帮助防止跨站点脚本 (XSS) 攻击。
白话:把你的地址给第三方,让第三方信任你的网址才能嵌套

这两个方式都能使用Nginx代码解决

第一种报错解决

 location / {            proxy_hide_header X-Frame-Options;            proxy_pass [你代理的网址];        }

“proxy_hide_header”指令用于从代理服务器接收的响应中删除“X-Frame-Options”标头。

第二种报错解决

location / {            proxy_hide_header Content-Security-Policy;            proxy_hide_header X-Frame-Options;            proxy_pass https://www.baidu.com;        }

并隐藏来自该网站的两个响应头:“Content-Security-Policy” 和 “X-Frame-Options”。

来源地址:https://blog.csdn.net/weixin_45906632/article/details/130622438

--结束END--

本文标题: 解决iframe嵌套第三方网址不能访问

本文链接: https://www.lsjlt.com/news/374526.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 解决iframe嵌套第三方网址不能访问
    第一种报错描述: Refused to display 'http://www.shanghaixunjian.com.cn/' in a frame because it set 'X-Frame-Options' to 'sameori...
    99+
    2023-08-18
    javascript 前端 服务器
  • 禁止网站被iframe嵌套的解决方法
    有时候我们开发的网站可能会被别人利用嵌入到其他网站中,也就是别人镜像我们的网站,造成点击劫持风险。 目前收集到的有以下前后端2种维度来防止网页被iframe嵌套的办法: 一、前端 针对传统的Clickjacking,一般是通过禁止跨域的if...
    99+
    2023-08-31
    前端 javascript 开发语言
  • nginx 解决跨域问题嵌入第三方页面
    目录前言 困难 跨域定义 nginx 的特性 反向代理 动静分离 尝试实现 最终效果 题外话 前言 我们自己的系统需要加载第三方系统中的一部分组件。计划的是第三方开发、提供相关接口...
    99+
    2024-04-02
  • vue router路由嵌套不显示问题的解决方法
    这篇文章给大家分享的是有关vue router路由嵌套不显示问题的解决方法的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。vue router路由嵌套不显示问题的解决方法,具体内容...
    99+
    2024-04-02
  • redis不能访问本机真实ip地址的解决方案
    redis无法访问本机真实ip地址 1.我在进行用jedis来连接redis时出现了问题: 我用Jedis jedis = new Jedis("127.0.0.1",6379);可...
    99+
    2024-04-02
  • docker 突然不能被外网访问的解决方案
    根据大佬们的方法,找到了原因 sysctl net.ipv4.ip_forward. 腾讯云提示修复漏洞,执行完他们的脚本, ip转发就被关掉了。 后来研究了一下,可以通过 dock...
    99+
    2024-04-02
  • django第一个项目127.0.0.1:8000不能访问的解决方案详析
    目录博主本地环境:出现这个的原因分析:这个解决办法是:总结博主本地环境: VMwareCentos7.6django2.22python3.6 出现这个的原因分析: 第一:您在VMw...
    99+
    2024-04-02
  • mysql外网访问不了的解决方法
    这篇文章给大家分享的是有关mysql外网访问不了的解决方法的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。mysql外网访问不了的解决办法:首先进入mysql数据库,查询用户;然后...
    99+
    2024-04-02
  • 不能通过IP地址访问VUE项目的问题及解决
    目录不能通过IP地址访问VUE项目问题问题背景问题解决指定IP访问VUE项目不能通过IP地址访问VUE项目问题 问题背景 目前项目是前后端分离的,VUE+SpringBoot,我拷贝...
    99+
    2024-04-02
  • 远程vps不能访问网站怎么解决
    如果远程VPS无法访问网站,可能是由于以下原因导致的:1. VPS的网络连接出现问题:可以尝试重新启动VPS,或者联系VPS服务提供商检查网络连接。2. 防火墙限制:检查VPS上的防火墙设置,确保相应的端口已经打开,允许访问网站。3. ...
    99+
    2023-08-11
    vps
  • 云服务器不能访问网站如何解决
    如果您的云服务器无法访问特定的网站,可以尝试以下解决方法:1. 检查网络连接:确保云服务器的网络连接正常。可以通过 ping 命令或...
    99+
    2023-09-08
    云服务器
  • win7系统局域网不能访问怎么解决
    这篇“win7系统局域网不能访问怎么解决”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“win7系统局域网不能访问怎么解决”文...
    99+
    2023-06-28
  • 云服务器外网不能访问如何解决
    有几种常见的原因导致云服务器外网无法访问,以下是一些可能的解决方法:1. 确保安全组规则正确设置:在云服务提供商的管理控制台中,确保...
    99+
    2023-09-16
    云服务器
  • 解决site网址首页不在第一的方法有哪些
    这篇文章主要讲解了“解决site网址首页不在第一的方法有哪些”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“解决site网址首页不在第一的方法有哪些”吧!  第一步:对网站结构做一下梳理  网...
    99+
    2023-06-13
  • WIN7中IIS局域网不能访问问题解决方法(配置步骤)
    一、简洁版配置步骤 问题描述: 1)WIN7下配置完IIS,本机可以访问。2)局域网其他电脑无法访问。 解决办法: a、开始---所有程序---管理工具---高级安全 Windows 防火墙。b、在高级安全 Window...
    99+
    2023-06-05
    WIN7 IIS 局域网不能访问 问题 访问 解决 方法 局域网
  • redis不能访问本机真实ip地址的问题如何解决
    本篇内容介绍了“redis不能访问本机真实ip地址的问题如何解决”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!redis无法访问本机真实ip...
    99+
    2023-06-20
  • windows 0x800704cf不能访问网络位置怎么解决
    这篇文章主要介绍了windows 0x800704cf不能访问网络位置怎么解决的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇windows 0x800704cf不能访问网络位置怎么解决文章都...
    99+
    2023-07-02
  • 阿里云服务器公网不能访问外网原因和解决方法
    阿里云服务器是一种强大的云计算服务,但有时候用户可能会遇到无法通过公网访问外网的问题。本文将探讨导致这个问题的原因,并提供一些解决方法,帮助用户解决这个问题。1. 网络配置问题首先,我们需要检查阿里云服务器的网络配置是否正确。如果网络配置...
    99+
    2024-01-20
    公网 阿里 解决方法
  • mysql中3306端口不能访问的解决方法
    这篇文章给大家分享的是有关mysql中3306端口不能访问的解决方法的内容。小编觉得挺实用的,因此分享给大家做个参考。一起跟随小编过来看看吧。mysql 3306端口不能访问的解决办法:修改mysql库us...
    99+
    2024-04-02
  • 阿里云数据库不能外网访问的原因及解决方案
    在使用阿里云数据库的过程中,可能会遇到数据库不能外网访问的问题。那么,是什么原因导致了这一问题的出现,又应该如何解决呢?本文将详细介绍这些问题,并给出相应的解决方案。 阿里云数据库不能外网访问的原因:阿里云数据库的访问权限设置问题:在阿里云...
    99+
    2023-11-06
    阿里 解决方案 原因
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作