2017-01-18 1 views
1

私は一連のクライアントチェックを実行する必要があるケース管理システムに取り組んでいます。現在のシステムでは、ユーザーは外部サイトにアクセスし、関連情報のスクリーンショットを取ってシステムに戻り、このスクリーンショットをクライアントファイルに添付する必要があります。目的は、このプロセスをより効率的にすることです。バイパスXframeオプション

ボスは、私たちのサイトに必要なチェックウェブサイトを表示するためにiframeを使いたいと思っていました。問題は、これらの外部ウェブサイトのいくつかがX-Frameオプションを拒否するように設定していることです。私が見たすべての回避策はパッチが当てられているように見えますが、合法ではないかもしれません。私はこの問題に対する安全上の、ボード上の解決策を探しています。これには有料のソリューションが含まれます。

私はiframeブロックを持ち上げるために何らかの方法で支払うことができるかどうかを確認するために必要な会社に連絡しますが、これらのうちのいくつかは主要な政府機関ですので、過度に自信がありません。だから、基本的に私はこれについてどうやって行くのか他のアイデアを探していますか?

+0

HTMLやJavaScriptを使用して簡単に回避できれば、ヘッダーは完全に無意味です。恐らくそれを回避する/無視するためのブラウザの拡張機能があります(ただし、使用されるすべてのクライアントブラウザにインストールする必要があります)。 – CBroe

+1

すべてのブラウザでのインストールは問題ありません。私は現在、拡張機能を正常に動作させています。私の唯一の懸案事項は、この拡張機能に基づいてシステムを実装することです。拡張機能を削除したり、拡張機能を役に立たないようにするパッチに対してのみです。私はこれのような考えのために正しいですか?謝罪、仕事の2週間目。 – user7435243

+0

これを回避するブラウザの拡張機能は、ほとんどの場合、開発者による使用を意図したものであり、そのような問題に対するエンドユーザーの「解決策」ではありません。しかし、私は突然停止/中断すべき理由は見当たりません。 – CBroe

答えて

0

あなたの上司はマシン上のX-Frame-Optionsヘッダーをバイパスする必要があるため、ブラウザの拡張機能を使ってヘッダーを削除することができます。

これはiframe内のウェブサイトを開く唯一の警告ではありませんのでご注意ください。これは、iframe内のあらゆる種類のウェブサイトを開くのが大変です。

あなたはX-フレーム・オプションヘッダをバイパスするように求めているので、

そして、このヘッダを削除するためのセットアップルールのようなクローム/ Firefoxの拡張機能をインストールします。 Bypass Iframe Busting Header using extension

関連する問題