“拒绝显示文件,因为X-Frame-Options禁止显示。”编辑标题

时间:2011-11-20 18:50:00

标签: servlets iframe http-headers

我正在开发社交网络的应用程序。当我尝试访问它时,我的浏览器出错:

  

拒绝显示文档,因为X-Frame-Options禁止显示。

此社交网络使用iframe。我的问题是,如何更改标题以解决此问题?

考虑Overcoming "Display forbidden by X-Frame-Options",在我的servlet中我尝试了命令:

httpServletResponse.addHeader("X-FRAME-OPTIONS", "SAMEORIGIN" ); 

考虑http://www.rivercitystudio.com/blog/2011/09/google-maps-embedding-x-frame-options-change/我还尝试在我的网址中添加以下内容:

&output=embed

这两种选择都不起作用。

1 个答案:

答案 0 :(得分:3)

如果它是您框架中的页面,则根本不发送X-Frame-Options。默认设置是允许嵌入。

如果它是框架中的社交网络页面,那么就无法禁用它。这一点的重点是通过框架预防clickjacking