首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >iframe中的内容根本不加载,或者出现警告- iframe src是不安全的,并且包含页面的域不同。

iframe中的内容根本不加载,或者出现警告- iframe src是不安全的,并且包含页面的域不同。
EN

Stack Overflow用户
提问于 2013-10-17 17:39:17
回答 1查看 5K关注 0票数 0

我有一个来自https://creator.zoho.com的网页,其中包含一个iframe。iframe是http://somedomain.example.com (注意,它不是https)。iframe内容包含用于JQuery、SignalR等的脚本。

在操作系统和浏览器中,通过默认的安全设置,我可以看到以下行为:

Windows

  1. 没有问题,工作正常。
  2. Chrome -根本不加载iframe上下文(我看到了iframe的DOM,它是空的)。一个屏蔽图标出现在地址栏的右边,单击消息是“该页面包含来自未经身份验证的源的脚本”。我有一个选项“加载不安全的脚本”。我点击它,一切都正常。
  3. Firefox -不会在iframe中加载任何内容。没有安全指示,也没有任何警告。
  4. 旅行-没有问题,工作很好。

Mac OS

  1. Chrome -根本不加载iframe上下文(我看到了iframe的DOM,它是空的)。一个屏蔽图标出现在地址栏的右边,单击消息是“该页面包含来自未经身份验证的源的脚本”。我有一个选项“加载不安全的脚本”。我点击它,一切都正常。
  2. Firefox -根本不加载iframe上下文(我看到了iframe的DOM,它是空的)。一个屏蔽图标出现在地址栏的左边的上,然后单击那里有一条与安全相关的消息。我有一个选项“加载不安全的脚本”。我点击它,一切都正常。
  3. Safari -根本不加载iframe上下文。没有安全警告。没有迹象表明有什么东西被阻塞了。

有谁知道出了什么问题吗?

在进行了大量的谷歌搜索之后,我可以看到-- https://developer.mozilla.org/en-US/docs/HTTP/X-Frame-Options --但不太确定这是否适用于我的所有浏览器,或者它是否适合于任何浏览器,以适应我所面临的情况。

提前谢谢你看我的帖子。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-08-03 18:14:46

我的问题通过将应用程序(在iframe中加载)移动到HTTPS来解决。所以现在父页面和iframe都在HTTPS上。他们仍然在不同的领域,但都是HTTPS解决了我的问题。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/19433536

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档