[解決済み] X-Frame-Optionsをすべてのドメインに許可するように変更する。
2022-03-06 02:32:12
質問
私は、私のあるサイトを
iframe
を私の別のサイトから取得することができます。
私の問題は、他のサイトが常に一貫してIPアドレスを変更し、ドメイン名を持っていないことです。
そこで、私は、このリントを
/etc/nginx/nginx.conf
:
add_header X-Frame-Options "ALLOW-FROM https://subdomain.example.com/";
私の質問は、私のサイトがすべてのIPアドレスとドメインからiframeとしてインポートされることを許可することは可能ですか?これを実現するためには、何を書けばいいのでしょうか?
Ubuntu 16.04とnginx 1.10.0を使用しています。
解決方法を教えてください。
設定した場合、DENY、SAMEORIGIN、ALLOW-FROM(特定のオリジン)のいずれかにしか設定できない。
全ドメインを許可するのがデフォルトです。を設定しないでください。
X-Frame-Options
ヘッダが必要です。
の後継であることに注意してください。
X-Frame-Options
-
CSPの
frame-ancestors
ディレクティブ
- は
リスト
を許可することで、簡単に
いくつか
の代わりに、1つまたはすべてのオリジンを使用することができます。
関連
-
[解決済み】ハイフン(-)で始まるファイル名を処理する方法は?
-
[解決済み] sysrootとは何ですか、そしてどのように作成しますか?
-
[解決済み] glibc: elfファイルのOS ABIが無効です。
-
[解決済み] Bashスクリプトでスクリプトファイル名を知るには?
-
[解決済み] CMakeエラーです。このプロジェクトでは次の変数が使用されていますが、NOTFOUND に設定されています。
-
[解決済み] 私のJavaScriptコードは "No 'Access-Control-Allow-Origin' header is present on requested resource "というエラーを受け取りますが、Postmanはそうならないのはなぜですか?
-
[解決済み] ずっとUTF-8
-
[解決済み] Access-Control-Allow-Origin複数オリジンのドメイン?
-
[解決済み] OPTIONSルートにCORSヘッダを追加しても、ブラウザが私のAPIにアクセスできないのはなぜですか?
-
[解決済み] "X-Frame-Optionsで表示禁止 "を克服する。
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み】 readChar(con, 5L, useBytes = TRUE) のエラー : 接続を開くことができません。
-
[解決済み] 予期しないトークン 'then' 付近の構文エラー
-
[解決済み】Postgresql -bash: psql: コマンドが見つかりませんでした。
-
[解決済み] Linuxのシェルでwebsocketの応答を読み取る方法
-
[解決済み] 共有ライブラリの読み込み中にエラーが発生しました: libncurses.so.5:
-
[解決済み] scpでファイルをコピーする:接続がタイムアウトした[closed]。
-
[解決済み] lsコマンドの出力をフィルタリングして、2月に作成されたファイルのみを表示させるにはどうすればよいですか?
-
[解決済み] GDB からソースがないとのクレーム
-
[解決済み] ls: 読み込みディレクトリ .: 入出力エラー [閉じた].
-
[解決済み] grepコマンドで特定の列にマッチングさせる