如果我像这样创造一个iframe:

var dialog = $('<div id="' + dialogId + '" align="center"><iframe id="' + frameId + '" src="' + url + '" width="100%" frameborder="0" height="'+frameHeightForIe8+'" data-ssotoken="' + token + '"></iframe></div>').dialog({

如何修复错误:

拒绝在一帧中显示'https://www.google.com.ua/?gws_rd=ssl',因为它将"X-frame-options"设置为"SAMEORIGIN".

使用JavaScript?

推荐答案

你不能在iframe号公路上设定X-Frame-Options.这是由您从中请求资源的域(在您的示例中为google.com.ua)设置的响应头.在这种情况下,它们已将报头设置为SAMEORIGIN,这意味着它们已禁止将资源加载到其域外的AN iframe中.有关详细信息,请参阅MDN上的The X-Frame-Options response header.

快速查看标题(在Chrome developer tools中显示)可以发现主机返回的X-Frame-Options值.

在此处输入图像描述

Javascript相关问答推荐

Angular:ng-contract未显示

如何让\w token 在此RegEx中表现得不贪婪?

React对话框模式在用户单击预期按钮之前出现

在分区内迭代分区

单击更新页面的按钮后,页面刷新;测试/断言超时,有两个标题,但没有一个标题

react/redux中的formData在expressjs中返回未定义的req.params.id

被CSS优先级所迷惑

如何在angular中从JSON值添加动态路由保护?

用JavaScript复制C#CRC 32生成器

在286之后恢复轮询

用于编辑CSS样式的Java脚本

Html文件和客户端存储的相关问题,有没有可能?

使用原型判断对象是否为类的实例

使用Google API无法进行Web抓取

JQuery Click事件不适用于动态创建的按钮

闭包是将值复制到内存的另一个位置吗?

使用Nuxt Apollo在Piniastore 中获取产品细节

AddEventListner,按键事件不工作

Next.js无法从外部本地主机获取图像

为什么当雪碧的S在另一个函数中时,Phaser不能加载它?