Zambeste, fi un samurai.
- Django
- HTML
- iframe
Un fel de magie. Clienții au solicitat widget-ul serviciului meu oknardia.ru. Pentru a face totul repede și nu gardul, am decis să fac totul cu ajutorul lui
Și, bam! Dar sa dovedit că un lucru atât de simplu nu funcționează. Și eu văd în jurnalele care se referă la / widget / ID_2 trece, iar serverul trimite toate rang de rang cu codul 200.
Poate că totul se referă la setările de securitate ale browserului, dar toate browserele funcționează la fel.
De exemplu, altul
Apropo, de ce atributul fără sudură nu funcționează așa cum era de așteptat? El trebuie, printre altele, să se asigure că "înălțimea se formează automat în funcție de conținut". Pentru un cadru cu o sarcină cu toster.ru acest lucru nu este garantat. Chiar funcționează?
Serverul oferă un titlu care interzice afișarea în cadre pe un domeniu străin.
X-Frame-Opțiuni: SAMEORIGIN
Există o modalitate ușoară de a instala X-Frame-Opțiuni prin meta?
Acest lucru nu trebuie făcut prin meta, ci prin intermediul antetelor http.
Mai întâi, căutați fișierele motorului pentru opțiunea "X-Frame-Options" dacă nu o găsiți - căutați în setările serverului web.
Apropo, pe internet scrie că este încă posibil să se utilizeze antetul Content-politicii de securitate, Directiva-cadru stramosi. Numai cum să "gătești" în django nu este deloc clară.