تعيين "خيارات الإطار X" على إطار iframe
عند إنشاء إطار iframe باستخدام JavaScript، قد تواجه خطأ يشير إلى أن " تم تعيين X-Frame-Options على "SAMEORIGIN" على المورد المطلوب. وهذا يعني أن النطاق الذي يستضيف المورد (مثل "https://www.google.com.ua") قد حظر تحميل المورد في إطار iframe خارج النطاق الخاص به.
إن "X-Frame-" لا يمكن تعديل رأس استجابة الخيارات على إطار iframe. يتم تعيينه بواسطة المجال المضيف ويحدد الأصول المسموح بها التي يمكن تحميل المورد منها في إطار.
لحل هذه المشكلة، تحتاج إلى التحقق من إعداد "خيارات الإطار X" على المضيف رؤوس استجابة المجال. إذا كان النطاق المضيف لا يسمح بالتأطير عبر الأصل، فلا توجد طريقة لتجاوز هذا الإعداد من إطار iframe نفسه.
فيما يلي مثال لفحص رؤوس الاستجابة في أدوات مطوري Chrome:
يتم عرض قيمة "خيارات الإطار X"، في هذه الحالة "SAMEORIGIN"، في قسم "رؤوس الاستجابة".
تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.
Copyright© 2022 湘ICP备2022001581号-3