【发布时间】:2023-03-27 04:05:01
【问题描述】:
我正在寻找不尊重 X-Frame-Options 标头的网络浏览器,以便我可以在 iframe 中显示发送“X-Frame-Options: SAMEORIGIN”标头的网站。
谢谢
【问题讨论】:
-
请注意 - 这是我正在展示的网站。我希望自己能够做到,但我不希望其他人这样做。
标签: internet-explorer http google-chrome browser
我正在寻找不尊重 X-Frame-Options 标头的网络浏览器,以便我可以在 iframe 中显示发送“X-Frame-Options: SAMEORIGIN”标头的网站。
谢谢
【问题讨论】:
标签: internet-explorer http google-chrome browser
MDN 有一个compatibility table。 Chrome 4.1.249.1042、Firefox 3.6.9 (1.9.2.9)、IE 8.0、Opera 10.5 和 Safari 4.0 中似乎添加了对 SAMEORIGIN 的支持。当他们发送 X-Frame-Options: SAMEORIGIN 标头时在 iframe 中显示其他人的网站听起来不太合乎道德,不管浏览器是否支持。另请注意,iframe 能够使用 JavaScript 重定向父页面,或者如果它检测到它在框架中,则会执行其他不愉快的事情。
【讨论】: