मैं फ़ायरफ़ॉक्स (और क्रोम) पर क्लाइंट पक्ष पर एक्स-फ़्रेम-विकल्प शीर्षलेख को डिब्बे करना चाहता हूं। मैं क्या पाया है: Overcoming "Display forbidden by X-Frame-Options" एक गैर ग्राहक के पक्ष समाधान मेरा उद्देश्य के लिए उपयुक्त नहीं हैक्लाइंट साइड पर एक्स-फ़्रेम-विकल्प अक्षम करें
https://bugzilla.mozilla.org/show_bug.cgi?id=707893 यह बहुत करीब हो रहा है। मैंने user_pref ("b2g.ignoreXFrameOptions", सत्य) के साथ प्रोफ़ाइल dir में user.js बनाने का प्रयास किया; लेकिन यह काम नहीं किया। दूसरी आखिरी प्रविष्टि संशोधित कोड के साथ एफएफ संकलित करने के लिए प्रतीत होता है? यदि यह मामला है, तो यह मेरे लिए भी एक संभावित समाधान नहीं है।
मैंने कुछ जेएस के साथ एक छोटा HTML पृष्ठ लिखा है जो यूट्यूब वीडियो की एक सूची को लगातार उन्हें आईफ्रेम में लोड करके लूप करता है। मुझे पता है कि यूट्यूब प्लेलिस्ट का समर्थन करता है लेकिन वे चूसते हैं और मैं वीडियो डाउनलोड नहीं करना चाहता हूं। इसके अलावा, यह अच्छा होगा अगर ब्राउज़र केवल स्थानीय फ़ाइलों के लिए एक्स-फ़्रेम-विकल्प को अनदेखा करता है। इससे कुछ हद तक सुरक्षा छेद को कम किया जा सकता है जिसे मैं इसे अक्षम करके खोलता हूं। क्रोम के लिए, एक समाधान अच्छा होगा लेकिन यह महत्वपूर्ण नहीं है।
मुझे लगता है कि एक और दृष्टिकोण आने वाले टीसीपी/आईपी पैकेट को अवरुद्ध करना होगा जिसमें HTTP प्रतिक्रिया हो और इस हेडर लाइन को हटा दें लेकिन यह काफी अधिक है।
[संपादित करें] youtube.com/embed का उपयोग न के बाद से बहुत से वीडियो एम्बेड करने की अनुमति एक बुरा समाधान नहीं है ...
अन्य ब्राउज़र पर अधिक जानकारी उपयोगी रूप में अच्छी तरह होगा! –