2017-12-11 3 views
0

質問:一部のウェブサイトでは、iframeが許可されていないことを理解しています。質問は、私がiframeにしようとしているウェブサイトを所有しているので、「iframeを許可する」設定がありますか?それはWordPressにありますか?ゴッドダディ?ここで私は(動作しない)どこか別の場所に置くことをしようとしています私のサイトのIFRAMEです:私のサイトにiFramingを許可する方法

再び
<!DOCTYPE html> 
<html> 
<body> 

<iframe src="http://www.warlordmarketing.com/" height="2000" width="1000"></iframe> 

</body> 
</html> 

、明確にするためには、私はドン; tは私のサイトは、アイフレームがそれに配置できるようにすることを意味します。私はを別の場所に置くことを許可しています。

+0

は、お客様のサイトのhttpsベースですか? –

+0

いいえ、それは唯一のhttp – user9083211

+1

どのウェブサイトに入れている –

答えて

0

クリックジャックの試みに対する対策として、iFramesが無効になることがあります。それは任意の数の方法で行うことができます。 Here is a short list:あなたのサイトはフレームであるためには

  • コンテンツセキュリティポリシー(CSP)フレームの祖先ディレクティブ
  • X-フレーム・オプションレスポンスヘッダ
  • レガシーブラウザフレーム壊すスクリプト

上記の緩和策のすべてを無効にする必要があります。

また、サイトでセッションCookieが必要な場合、エンドユーザーはサードパーティのCookieが有効になっていることを確認する必要があります。 Safariはデフォルトでオフになっています。

+0

ありがとう、ジョン。どのようにx-フレームオプションを操作するのですか?それはドメインレベルですか?ホスティングレベル?ワードプレス内ですか? – user9083211

+0

これはHTTP応答ヘッダーの一種です。 HTTPヘッダーは多くの場所に追加できますが、最も可能性の高い場所はWebサイト/ Webサーバーの構成です。 IIS構成またはweb.config。あなたのプラットフォームによって異なります。コードやゲートウェイのどこかで追加することもできますが、まずはWebサーバーを見ていきます。 –

関連する問題