gpt4 book ai didi

cross-domain - 内容安全策略 + 框架祖先

转载 作者:行者123 更新时间:2023-12-01 05:09:30 25 4
gpt4 key购买 nike

我试图阻止我的内容被加载到 IFrame,所以我实现了 Content-Security-Policy header :

Response.AddHeader("Content-Security-Policy", "frame-ancestors *.twitter.com");

为了在各种浏览器中进行测试,我将其设置为 twitter,希望当我构建我的内容时它会崩溃。

但是,我在 chrome 中收到以下警告,但仍显示内容。

Refused to display 'http://corsupport.azurewebsites.net/sandbox in a frame because an ancestor violates the following Content Security Policy directive: "frame-ancestors *.twitter.com".



这项政策相当新,所以任何建议都会很好。

我已经成功实现
Response.AddHeader("Access-Control-Allow-Origin", 'http:localhost:61021');    

最佳答案

关于cross-domain - 内容安全策略 + 框架祖先,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26016228/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com