我有两个内部站点。我正在尝试在另一个站点的 iframe 中显示一个人的内容。但是我收到此消息:“此内容无法显示在框架中。” 我已经阅读了收到此消息的原因,但是我想绕过它,因为这些网站是内部的,而且我不担心有人试图劫持我的用户。在搜索互联网后,我找不到绕过它的方法,但感觉应该是可能的,因为消息的其余部分似乎暗示了它。
“为了帮助保护您输入本网站的信息的安全,此内容的发布者不允许将其显示在框架中。”
既然我是发布者,我怎么能让它显示在框架中?谢谢!
使用<meta http-equiv="X-Frame-Options" content="allow">
在 iframe 中显示以允许它。
X-Frame-Options 在 Http Header 中定义,而不是在<head>
您要在 iframe 中使用的页面部分中。
接受的值为:DENY、SAMEORIGIN 和 ALLOW-FROM “url”
在真正有效的锚标记中使用target="_top"
属性。