【问题标题】:Web browser that does not respect X-Frame-Options?不尊重 X-Frame-Options 的 Web 浏览器?
【发布时间】:2023-03-27 04:05:01
【问题描述】:

我正在寻找不尊重 X-Frame-Options 标头的网络浏览器,以便我可以在 iframe 中显示发送“X-Frame-Options: SAMEORIGIN”标头的网站。

谢谢

【问题讨论】:

  • 请注意 - 这是我正在展示的网站。我希望自己能够做到,但我不希望其他人这样做。

标签: internet-explorer http google-chrome browser


【解决方案1】:

MDN 有一个compatibility table。 Chrome 4.1.249.1042、Firefox 3.6.9 (1.9.2.9)、IE 8.0、Opera 10.5 和 Safari 4.0 中似乎添加了对 SAMEORIGIN 的支持。当他们发送 X-Frame-Options: SAMEORIGIN 标头时在 iframe 中显示其他人的网站听起来不太合乎道德,不管浏览器是否支持。另请注意,iframe 能够使用 JavaScript 重定向父页面,或者如果它检测到它在框架中,则会执行其他不愉快的事情。

【讨论】:

    猜你喜欢
    • 2014-03-31
    • 2021-12-10
    • 2017-10-23
    • 2016-11-04
    • 2018-11-24
    • 1970-01-01
    • 2014-05-10
    • 2014-02-11
    • 1970-01-01
    相关资源
    最近更新 更多