【问题标题】:Colorbox iFrame not loading certain urlsColorbox iFrame 未加载某些网址
【发布时间】:2013-11-26 18:33:58
【问题描述】:

有谁知道为什么 Colorbox 不加载某些页面?我想在我拥有的地址上加载谷歌地图,但它似乎不起作用。我查看了这些示例,它加载了 Wikipedia、其他已知网站和 Bing.com,包括其地图。它不会加载 Google、Facebook、Twitter 或 Pinterest。虽然它确实加载了 Tumblr(但在父页面而不是 iframe 中打开它。

所以我猜 Colorbox 不允许 iframe 中的社交媒体网站?有人遇到过这个问题吗?

【问题讨论】:

    标签: url iframe colorbox


    【解决方案1】:

    Iframe 不会加载 Google、Facebook、Twitter 或 Pinterest,因为这些网站在服务器上设置了“X-Frame-Options: Deny”。

    http://msdn.microsoft.com/en-us/library/cc288472(v=vs.85).aspx#search

    点击劫持防御:一些黑客试图诱使用户点击看似执行安全或无害功能的按钮,但却执行不相关的任务。点击劫持者嵌入恶意代码或“纠正”用户界面,方法是使用透明框架覆盖具有误导性文本和图像的特定 UI 元素。为帮助防止点击劫持,网站所有者可以将名为 X-Frame-Options 的 HTTP 响应标头与 HTML 页面一起发送,以限制页面的框架方式。

    X-Frame-Options:拒绝

    如果 X-Frame-Options 值包含标记 Deny,如果页面包含在框架中,Internet Explorer 8 会阻止页面呈现。如果该值包含标记 SameOrigin,如果顶级浏览上下文与包含该指令的页面的来源不同,Internet Explorer 将不会呈现该页面。被阻止的页面被替换为“此内容无法在框架中显示”错误页面。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-05-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-02-28
      • 1970-01-01
      • 2017-12-20
      相关资源
      最近更新 更多