点击注册协议,发现iframe弹框异常,控制台报错Refused to display in a frame because it set 'X-Frame-Options' to 'deny'
在这里插入图片描述
可以看出,是由于x-frame-options设置了deny属性,导致了iframe失效,x-frame-options响应头是用来给浏览器设置允许一个页面可否在<frame>、<iframe>中展现的标记,有三个属性

deny:页面不允许在iframe中展现,相同域名嵌套也不允许
sameorigin:允许在相同域名嵌套展示
allow-from uri:允许指定源的iframe展示,即白名单

当时设置deny是为了解决iframe劫持的漏洞,现在修改为allow-from配置对应的白名单。

Logo

旨在为数千万中国开发者提供一个无缝且高效的云端环境,以支持学习、使用和贡献开源项目。

更多推荐