我正在尝试使用以下代码将网站嵌入到其他网站:
<iframe width="100%" height="100%" src="http://www.petarvasilev.com/"></iframe>
此操作失败我在控制台中收到以下错误
Refused to frame 'http://www.petarvasilev.com/' because it violates the following Content Security Policy directive: "default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'". Note that 'frame-src' was not explicitly set, so 'default-src' is used as a fallback.
Here是一个尝试它的JsFiddle。
我检查了X-Frame-Options标题,我的网站没有发送一个让我忘记为什么它不起作用的网站。任何帮助表示赞赏:)
答案 0 :(得分:0)
错误消息清楚地表明:
请注意&#39; frame-src&#39;没有明确设置,所以&#39; default-src&#39;被用作后备。
所以也许改变&#39; src&#39; to&#39; frame-src&#39;?
请将您的代码放在jsfiddle(或者pastebin或其他)中,并提供一个链接。