iframe使用条件(部分)

      发布在:技术      评论:0 条评论

网站如果是http的

  • iframe嵌套的网站需要保证其header(X-Frame-Options "ALLOWALL")
  • nginx的配置方法
add_header X-Frame-Options "ALLOWALL";

网站如果是https的

  • iframe嵌套的连接需要保证是https的,并且该网站的证书是合法的
  • iframe嵌套的网站需要保证其header(X-Frame-Options "ALLOWALL")
  • nginx的配置方法
add_header X-Frame-Options "ALLOWALL";

X-Frame-Options的nginx配置

X-Frame-Options头主要是为了防止站点被别人劫持、iframe引入

nginx配置形式:

add_header X-Frame-Options ALLOWALL; #允许所有域名
iframeadd_header X-Frame-Options DENY; #不允许任何域名iframe,包括相同的域名
add_header X-Frame-Options SANEORIGIN; #允许相同域名iframe,如a.test.com允许b.test.com
add_header X-Frame-Options 'ALLOW-FROM uri1 uri2'; #允许指定域名iframe
#配置可以放入到nginx的 http 或者 server 中

可以使用代码编辑器插入iframe

<p><iframe src="//player.bilibili.com/player.html?aid=895574850&amp;bvid=BV1MA4y1979c&amp;cid=570686600&amp;page=1" frameborder="no" scrolling="no" allowfullscreen="allowfullscreen"> </iframe></p>

Responses

评论已关闭。