iframe弹出层异常:xxx拒绝了我们的连接请求
·
点击注册协议,发现iframe弹框异常,控制台报错Refused to display in a frame because it set 'X-Frame-Options' to 'deny'
可以看出,是由于x-frame-options设置了deny属性,导致了iframe失效,x-frame-options响应头是用来给浏览器设置允许一个页面可否在<frame>、<iframe>
中展现的标记,有三个属性
deny:页面不允许在iframe中展现,相同域名嵌套也不允许
sameorigin:允许在相同域名嵌套展示
allow-from uri:允许指定源的iframe展示,即白名单
当时设置deny是为了解决iframe劫持的漏洞,现在修改为allow-from配置对应的白名单。
更多推荐
已为社区贡献2条内容
所有评论(0)