Qual è la differenza tra antenati frame e child-src?

5

Entrambe le opzioni sembrano controllare chi può incorporare il contenuto in un tag <iframe> , proprio come fa X-Frame-Options . Chrome e Safari stanno deprecando questa intestazione (parzialmente, allow-from per esempio), quindi è una questione di tempo che non verrà più utilizzata da Firefox e Edge, quindi sarà disponibile solo la politica di Content-Security.

Ho fatto alcuni test, e lo stesso risultato (blocco / permetti il dominio specifico) si ottiene usando una di queste opzioni, quindi, qual è davvero la differenza tra loro?

Aspettatevi alcuni esempi di utilizzo in cui uno è utile e l'altro non lo è.

    
posta yzT 30.11.2016 - 10:13
fonte

1 risposta

4

Se qualcun altro è interessato, dato due siti XA e XB, se XB ha un iframe di XA:

  • La frame-ancestors di XA deve contenere XB
  • La child-src di XB deve contenere XA

Quindi, frame-ancestors viene utilizzato quando desideri che un sito sia in grado di caricare il tuo sito in un iframe, mentre child-src viene utilizzato quando si desidera consentire al sito di essere in grado di caricare un sito specifico in un iframe .

    
risposta data 02.12.2016 - 17:15
fonte

Leggi altre domande sui tag