我在Microsoft Edge中收到以下错误。但是,可以在Chrome中正常运行。以下是实施细节。 User.Identity.Name
在首页的页面加载中捕获了用户的登录电子邮件。X-Frame-Options
HTTP响应标头可用于指示是否应允许浏览器在<frame>
,<iframe>
,<embed>
或<object>
中呈现页面。网站可以通过确保其内容未嵌入其他网站来避免点击劫持攻击。
来源:X-Frame-Options[如果您拥有要在IFrame中运行的页面,请确保为
X-Frame-Options
标头明确设置正确的值。如果不这样做:为什么将其显示在IFrame中?如果您运行的Chrome与Edge的运行方式不同,请查看标题的使用方式以及Chrome是否支持它。例如,Chrome不支持
ALLOW-FROM
。