克服SAME ORIGIN策略以允许iframing单个页面

时间:2015-05-08 20:39:17

标签: javascript php iframe nginx

我们的服务器设置为在整个网站上使用SAMEORIGIN,并且我想让网页上的单个网页成为可嵌入的。

我们正在使用PHP并设置header('X-Frame-Options: AnythingElse')只是将其添加到选项中,这意味着我仍然无法将iframe作为单页。

简而言之,我们希望允许人们使用iframe单个URL,而我们的系统管理员并不关心在代码中设置相同的源策略而不是服务器级别。

我已经研究了很多方法,但是没有一种方法可以为用户提供最少的工作。

当我更愿意让他们做一个简单的<iframe>标记时,这一切都涉及一些疯狂的Javascript。

我对此有何选择?

0 个答案:

没有答案