【发布时间】:2018-01-19 08:52:28
【问题描述】:
我正在做一个项目,我需要限制 iframe 显示我们放入其中的任何 url,而不是原始域。
例如,我的网站是 www.myweb.com。拥有 iframe src="www.yourweb.com" 应该会阻止任何事情继续进行。
我尝试在 Content-Security-Policy 中使用 frame-ancestor 选项。和 X-Frame-Option 到 SAMEORIGIN/DENY。无济于事,没有任何效果。
有什么想法吗?
【问题讨论】:
标签: c# asp.net security iframe