ruby-on-rails – 检查是否可以在iframe中加载url
Snip.ly很好地检查输入的网址是否可以在iframe中使用.
我想用ruby复制它.查看他们的代码,他们向他们的服务器发送ajax请求,以及他们在哪里进行验证. 即使在广泛的谷歌搜索后找不到任何可以帮助我实现这一目标的东西. 我的用例是,我们允许用户将新闻列表添加到其页面中,这些列表显示在iframe中,如果输入的网址可以在iframe中使用,则会显示该新闻列表. 解决方法
您可以通过检查X-Frame-Options标题来找出一些情况.但正如您在评论中提到的那样,它并不是一直有效.
根据我的经验,最好完全解决问题. 以下是该过程的示例.我假设你的服务器是your-server.com,用户想在user.com/list上列出一个页面.它的工作方式是: >将iframe的src设置为https://your-server.com/proxy?url=https://user.com/list` 这种方法几乎一直有效,但它有其他局限性: 您也可以通过在步骤4之前转换html来解决这些问题. 您可以使用config / application.rb中的以下代码进行设置: config.middleware.insert(0,Rack::ReverseProxy) do reverse_proxy_options timeout: 10 # avoids waiting for pages that take forever to load reverse_proxy(/proxy?url=(.*)/,'$1') # reverse proxy on the url parameter end (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |