忽略IE上的X-Frame标头

时间:2015-08-19 18:17:57

标签: security internet-explorer http-headers

在谷歌浏览器上,我可以通过安装此插件来忽略X-Frame标头:

https://chrome.google.com/webstore/detail/ignore-x-frame-headers/gleekbfjekiniecknbkamfmkohkpodhe/related

换句话说,我可以使用iFrame在一个网站上放置我最常使用的所有网站某些网站只能在IE上使用。

我如何在IE上做同样的事情?也许有一个地方我可以改变互联网选项?

P.S。

我知道我可以使用小提琴手。但我不想一直跑小提琴手。是否有像Chrome一样的插件?

1 个答案:

答案 0 :(得分:0)

看起来不可能忽略IE中的X-Frame-Options头。您可以使用无头代理(如https://github.com/iSECPartners/tcpproxhttps://github.com/mitmproxy/mitmproxy)在请求到达浏览器之前删除所有X-Frame-Options标头。但是,这不是一个好主意,因为你故意让自己容易受到UI补救攻击。