【问题标题】:Rendering iframe with dynamic link using jade使用jade使用动态链接渲染iframe
【发布时间】:2012-08-23 06:29:14
【问题描述】:

我有一个包含以下内容的 .jade 视图:

iframe(width='800', height='166', scrolling='no', frameborder='no', src= srcStr)

我尝试使用来自用户的输入源 url 来呈现它:

var string = req.body.code;
res.render('embedview', { srcStr: string});

现在,即使在我查看 iframe 的源代码时 iframe 代码看起来正确(带有 src="..." 属性),呈现的页面也只会显示一个没有任何内容的 iframe。几乎看起来它首先使用 src="" 加载 iframe,然后在不重新加载的情况下粘贴源 url。

【问题讨论】:

    标签: node.js express pug


    【解决方案1】:

    这不是您生成的翡翠标记或 HTML 标记的问题。一旦我提供了一个支持从不同域进行 iframe 的页面的 url,我就可以让你的 sn-p 正常工作。

    例如,www.google.com 不支持此功能。您可以在下面的响应中看到 curl -v http://www.google.com 标头 X-Frame-Options

    < HTTP/1.1 200 OK
    < Date: Wed, 22 Aug 2012 22:21:45 GMT
    < Expires: -1
    < Cache-Control: private, max-age=0
    < Content-Type: text/html; charset=ISO-8859-1
     ...
    < X-XSS-Protection: 1; mode=block
    < X-Frame-Options: SAMEORIGIN
    < Transfer-Encoding: chunked
    

    如果您控制所提供页面的代码,则可以关闭此选项。 这是防止点击劫持的安全措施。你可以在这里读更多关于它的内容 https://developer.mozilla.org/en-US/docs/The_X-FRAME-OPTIONS_response_header

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-04-09
      • 2021-07-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-06-26
      • 2013-02-28
      • 1970-01-01
      相关资源
      最近更新 更多