我正在寻找一个不尊重X-Frame-Options标题的网络浏览器,这样我就可以在iframe中显示发送“X-Frame-Options:SAMEORIGIN”标题的网站。
由于
答案 0 :(得分:0)
MDN有一个compatibility table。在Chrome 4.1.249.1042,Firefox 3.6.9(1.9.2.9),IE 8.0,Opera 10.5和Safari 4.0中添加了对SAMEORIGIN的支持。在发送X-Frame-Options时在iframe中显示其他人的网站:SAMEORIGIN标题听起来不太道德,但浏览器是否支持。另请注意,iframe可以使用JavaScript重定向父页面,或者如果检测到它在帧中,则执行其他不愉快的操作。