asp.net – 如何绕过X框架选项:SAMEORIGIN HTTP头?
发布时间:2020-05-23 10:25:35 所属栏目:asp.Net 来源:互联网
导读:我正在开发一个网页,需要在iframe中显示由另一家公司的SharePoint服务器提供的报告。他们很好与这。 我们试图在iframe中渲染的页面给了我们X-Frame-Options:SAMEORIGIN,它会导致浏览器(至少IE8)拒绝渲染帧中的内容。 首先,这是他们可以控制的东西,还是Sh
|
我正在开发一个网页,需要在iframe中显示由另一家公司的SharePoint服务器提供的报告。他们很好与这。 我们试图在iframe中渲染的页面给了我们X-Frame-Options:SAMEORIGIN,它会导致浏览器(至少IE8)拒绝渲染帧中的内容。 首先,这是他们可以控制的东西,还是SharePoint只是默认做什么?如果我要求他们关闭这个,他们甚至可以做到吗? 第二,我可以做一些事情告诉浏览器忽略这个http头,只是渲染框架吗? 解决方法如果第二家公司很高兴你在IFrame中访问他们的内容,那么他们需要关闭限制 – 他们可以在IIS配置中很容易做到这一点。没有什么你可以做规避它,任何工作的东西应该得到修补快速在安全修补程序。如果源内容标题不允许在框架中,则不能告诉浏览器仅渲染框架。这将使会话劫持更容易。 如果内容是GET只有你不发布数据,那么你可以获得页面服务器端和代理内容没有标题,但后任何后回应该应该失效。 (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- ASP.NET Web部署项目:摆脱.compiled文件
- asp.net – 如何禁用谷歌chrome的建议列表使用twitter boot
- asp.net-mvc – ASP.NET MVC 2 on mono
- ASP.NET – 重定向301
- asp.net – 如何以编程方式从LDAP检索信息
- asp.net-mvc – 如何使基于列表的编辑器模板正确绑定POST操
- asp.net-mvc-3 – 在部署服务器中编辑ASP.NET MVC 3 resx文
- asp.net-mvc – Bower,Grunt和Yeoman如何适应Visual Studio
- asp.net – 在几个网页(.cshtml文件)中使用Razor @function
- asp.net-mvc – Url.RouteUrl返回null
推荐文章
站长推荐
- asp.net – 如何在使用edmx文件时在连接字符串中
- asp-classic – 经典的ASP gremlims,每当使用HTM
- asp.net – 如何从RouteData获取路由名称?
- asp.net-mvc – asp.net mvc:int值的千位分隔符
- asp.net-mvc – ASP.NET MVC ActionFilter参数绑
- .net – 如何使单元测试可以使用HttpContext?
- asp.net – 从ASPX中的URL检索GET变量
- 缺少ASP.NET_SessionId
- asp.net-mvc – “GenerateResource”任务失败,意
- 在ASP.NET中使用新的会话ID打开一个新的浏览器窗
热点阅读
