【发布时间】:2022-11-24 17:52:46
【问题描述】:
我有两个网站。
这两个网站都位于同一个托管环境中。
我对托管环境有广泛的控制权。
一个网站是 Drupal 网站,另一个是静态网站(纯 HTML 网站)。
我试着iframe 嵌入第二个静态网站的 HTML 网页之一进入 Drupal 网站,但我得到:
iframe 拒绝连接
从浏览器控制台检查 Drupal 网站时,我得到:
拒绝在框架中显示“https://example.com/”,因为它将“X-Frame-Options”设置为“sameorigin”。
我不明白这个错误(
sameorigin不应该是允许嵌入的正确指令吗?)。我应该更改什么安全指令以及在哪里更改以允许显示 iframe?
我已经尝试将以下指令放入第二个静态网站的
.htaccess:<IfModule mod_headers.c> Header set X-Frame-Options "SAMEORIGIN" </IfModule>
【问题讨论】:
-
他们是from SAMEORIGIN吗?您将它们描述为两个网站,并且可能应该解释这种关系。我不确定这个问题是关于安全性的,而是关于网络开发的。
-
这是两个不同的网站(不同的网络域)。我想我应该使用“ALLOW ALL”。