Iframe 如何通过COLDFUSION解决跨站点原点框架问题

Iframe 如何通过COLDFUSION解决跨站点原点框架问题,iframe,coldfusion,frameset,Iframe,Coldfusion,Frameset,我创建了“Test.cfm”页面,并按框架集进行拆分。在这里,我尝试在第一个框架中加载google网页,第二个框架是我的本地页面 <cfoutput> <frameset rows="200,*"> <frame src="https://www.google.co.in" ></frame> <frame src="test2.cfm" ></frame> </fram

我创建了“Test.cfm”页面,并按框架集进行拆分。在这里,我尝试在第一个框架中加载google网页,第二个框架是我的本地页面

<cfoutput>
    <frameset rows="200,*">
        <frame src="https://www.google.co.in" ></frame>
        <frame src="test2.cfm" ></frame>
    </frameset>
</cfoutput>


如果我尝试在“Test.cfm”中运行,控制台中会显示“跨站点原点框架”错误。

简单:不要尝试在您自己的站点中框架google的站点

跨站点原点框架是一个错误,因为Google/您的浏览器不允许您在自己站点的另一个域(另一个原点)上框架站点。[1]

所以不要这样做,寻找另一种方法来实现你想要实现的目标


[1] 在您自己的站点中构建另一个站点是许多安全攻击的基础,其中包括点击劫持。参见mozilla上描述同源策略的示例。

简单:不要试图在自己的站点中构建google站点

跨站点原点框架是一个错误,因为Google/您的浏览器不允许您在自己站点的另一个域(另一个原点)上框架站点。[1]

所以不要这样做,寻找另一种方法来实现你想要实现的目标


[1] 在您自己的站点中构建另一个站点是许多安全攻击的基础,其中包括点击劫持。例如,请参阅mozilla上描述同源策略的示例。

当我在Google上搜索
跨站点源框架时,就像你应该做的那样,
javascript
这个词出现了很多。是的,javascript很少有通过HTTP或set header的解决方案,但我想通过ColdFusion(cfheader,cfcontent)运行有可能吗?当我在谷歌上搜索
跨站点原始框架时,就像你应该做的那样,
javascript
这个词出现了很多。是的,javascript通过HTTP或set header提供的解决方案很少,但我想通过ColdFusion(cfheader,cfcontent)运行。有可能吗?