使用Chrome和iframe的内容安全政策

时间:2020-04-01 20:40:32

标签: apache google-chrome security iframe policy

我有一个包含iframe的网页。在iframe中加载了指向该页面所在服务器的URL调用。但是,我明白了,因为我显然使用了另一个端口81:

Refused to frame 'http://my-same-server:81/' because it violates the following Content Security Policy directive: "frame-src 'self' https://*".

我意识到这是针对较新的Chrome浏览器版本的内容安全政策问题,并且知道我需要更改Apache标头,但是不确定如何更改它才能允许iframe正确加载。 URL不能使用HTTPS,否则没有特殊条件。任何帮助将是巨大的。谢谢。

0 个答案:

没有答案