דילוג לתוכן
  • חוקי הפורום
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
לוגו מותג
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. רשתות
  4. פיתוח ועיצוב אתרים
  5. Full Stack
  6. צד לקוח
  7. HTML5
  8. עזרה הדדית - HTML
  9. עזרה | iframe משום מה לא עובד לי...

עזרה | iframe משום מה לא עובד לי...

מתוזמן נעוץ נעול הועבר עזרה הדדית - HTML
16 פוסטים 5 כותבים 236 צפיות 4 Watching
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • איציק דייטשא איציק דייטש

    אני מנסה לעשות iframe לאתר אחר והוא לא עובד לי, נגיד עשיתי למתמחים, זה מה שמופיע לי...
    8faae40f-08e7-4e6b-b870-0e97e6c76392-image.png
    מה יכול להיות הבעיה?
    @מוטי-אורן

    מוטי אורןמ מנותק
    מוטי אורןמ מנותק
    מוטי אורן
    מדריכים
    כתב ב נערך לאחרונה על ידי מוטי אורן
    #2

    @איציק-דייטש מדובר בחסימה שהמתכנתים הטמיעו. בדרך כלל מפתחי אתרים חוסמים את האופציה ל-iframe (זה באמת יכול להיות בעייתי).
    עי' עוד https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options לגבי ה header X-Frame-Options, מדובר ב header שאומר לדפדפן לחסום הטמעות מהאתר .
    לגבי מה אפשר לעשות אם אתה בכל זאת רוצה להטמיע אתר שחוסם, אני לא כ"כ יודע בדיוק מה הצורך שלך, אולי אם תפרט יהיה יותר קל.

    איציק דייטשא תגובה 1 תגובה אחרונה
    3
    • מוטי אורןמ מוטי אורן

      @איציק-דייטש מדובר בחסימה שהמתכנתים הטמיעו. בדרך כלל מפתחי אתרים חוסמים את האופציה ל-iframe (זה באמת יכול להיות בעייתי).
      עי' עוד https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options לגבי ה header X-Frame-Options, מדובר ב header שאומר לדפדפן לחסום הטמעות מהאתר .
      לגבי מה אפשר לעשות אם אתה בכל זאת רוצה להטמיע אתר שחוסם, אני לא כ"כ יודע בדיוק מה הצורך שלך, אולי אם תפרט יהיה יותר קל.

      איציק דייטשא מנותק
      איציק דייטשא מנותק
      איציק דייטש
      מדריכים
      כתב ב נערך לאחרונה על ידי
      #3

      @מוטי-אורן יש אפשרות להטמיע את מתמחים לקובץ מקומי במחשב שלי?
      לא הבנתי מי חוסם את זה, האתר שמוטמע או האתר שמטמיעים בו?

      מוטי אורןמ תגובה 1 תגובה אחרונה
      0
      • איציק דייטשא איציק דייטש

        @מוטי-אורן יש אפשרות להטמיע את מתמחים לקובץ מקומי במחשב שלי?
        לא הבנתי מי חוסם את זה, האתר שמוטמע או האתר שמטמיעים בו?

        מוטי אורןמ מנותק
        מוטי אורןמ מנותק
        מוטי אורן
        מדריכים
        כתב ב נערך לאחרונה על ידי
        #4

        @איציק-דייטש האתר שמוטמע.

        איציק דייטשא תגובה 1 תגובה אחרונה
        1
        • מוטי אורןמ מוטי אורן

          @איציק-דייטש האתר שמוטמע.

          איציק דייטשא מנותק
          איציק דייטשא מנותק
          איציק דייטש
          מדריכים
          כתב ב נערך לאחרונה על ידי איציק דייטש
          #5

          @מוטי-אורן אז נגיד מתמחים אני יוכל להטמיע בדרך כלשהו?
          עריכה: בדקתי במעצבים (האתר שלי) אין שם שום תגית או משהו שכתוב x-frame!

          מוטי אורןמ תגובה 1 תגובה אחרונה
          0
          • איציק דייטשא איציק דייטש

            @מוטי-אורן אז נגיד מתמחים אני יוכל להטמיע בדרך כלשהו?
            עריכה: בדקתי במעצבים (האתר שלי) אין שם שום תגית או משהו שכתוב x-frame!

            מוטי אורןמ מנותק
            מוטי אורןמ מנותק
            מוטי אורן
            מדריכים
            כתב ב נערך לאחרונה על ידי מוטי אורן
            #6

            @איציק-דייטש זה לא תגית 🙂

            6f9733ea-76cf-4633-b7e8-32b2cc0672ef-צילום מסך 2021-11-18 030035.jpg

            איציק דייטשא תגובה 1 תגובה אחרונה
            5
            • מוטי אורןמ מוטי אורן

              @איציק-דייטש זה לא תגית 🙂

              6f9733ea-76cf-4633-b7e8-32b2cc0672ef-צילום מסך 2021-11-18 030035.jpg

              איציק דייטשא מנותק
              איציק דייטשא מנותק
              איציק דייטש
              מדריכים
              כתב ב נערך לאחרונה על ידי
              #7

              @מוטי-אורן אההה, אוקיי... בכל מקרה יש אפשרות להתגבר על זה?
              ומה עם יוטיוב? את זה גוגל כן מאפשרים?

              אהרן שובקסא תגובה 1 תגובה אחרונה
              0
              • איציק דייטשא איציק דייטש

                @מוטי-אורן אההה, אוקיי... בכל מקרה יש אפשרות להתגבר על זה?
                ומה עם יוטיוב? את זה גוגל כן מאפשרים?

                אהרן שובקסא מנותק
                אהרן שובקסא מנותק
                אהרן שובקס
                מדריכים
                כתב ב נערך לאחרונה על ידי אהרן שובקס
                #8

                @איציק-דייטש אמר בעזרה | iframe משום מה לא עובד לי...:

                את זה גוגל כן מאפשרים?

                כן וודאי הם גם נותנים לך את הקוד המלא להטמעה
                ed16f1b7-3695-4ee2-b61a-807d2a2a8388-image.png

                צור קשר: admin@shuvax.com

                איציק דייטשא תגובה 1 תגובה אחרונה
                2
                • אהרן שובקסא אהרן שובקס

                  @איציק-דייטש אמר בעזרה | iframe משום מה לא עובד לי...:

                  את זה גוגל כן מאפשרים?

                  כן וודאי הם גם נותנים לך את הקוד המלא להטמעה
                  ed16f1b7-3695-4ee2-b61a-807d2a2a8388-image.png

                  איציק דייטשא מנותק
                  איציק דייטשא מנותק
                  איציק דייטש
                  מדריכים
                  כתב ב נערך לאחרונה על ידי
                  #9

                  @אהרן-שובקס אוקיי, תודה רבה!

                  תגובה 1 תגובה אחרונה
                  1
                  • U מנותק
                    U מנותק
                    Universe
                    כתב ב נערך לאחרונה על ידי
                    #10

                    אם אני לא טועה תוכל להוריד תוסף כרום שמבטל את CORS ולהתגבר על החסימה הזו. לא מומלץ, אבל אמור לעבוד.

                    איציק דייטשא מוטי אורןמ 2 תגובות תגובה אחרונה
                    1
                    • U Universe

                      אם אני לא טועה תוכל להוריד תוסף כרום שמבטל את CORS ולהתגבר על החסימה הזו. לא מומלץ, אבל אמור לעבוד.

                      איציק דייטשא מנותק
                      איציק דייטשא מנותק
                      איציק דייטש
                      מדריכים
                      כתב ב נערך לאחרונה על ידי
                      #11
                      פוסט זה נמחק!
                      תגובה 1 תגובה אחרונה
                      0
                      • U מנותק
                        U מנותק
                        Universe
                        כתב ב נערך לאחרונה על ידי Universe
                        #12

                        יש גם את האפשרות להשתמש באתר "פרוקסי" כגון:
                        https://jsonp.afeld.me/?url=
                        או להקים שרת משלך שעושה את אותו הדבר, ואז לא יהיה צורך בלהוריד את התוסף

                        תגובה 1 תגובה אחרונה
                        0
                        • U Universe

                          אם אני לא טועה תוכל להוריד תוסף כרום שמבטל את CORS ולהתגבר על החסימה הזו. לא מומלץ, אבל אמור לעבוד.

                          מוטי אורןמ מנותק
                          מוטי אורןמ מנותק
                          מוטי אורן
                          מדריכים
                          כתב ב נערך לאחרונה על ידי מוטי אורן
                          #13

                          @universe לא לגמרי קשור ל CORS, למרות שאני מאמין שתוסף שמבטל את ה-CORS יכול לבטל גם את החסימה של iframe.
                          וכמובן כמו שאתה אומר, זה ממש לא מומלץ.

                          שמואלש תגובה 1 תגובה אחרונה
                          0
                          • מוטי אורןמ מוטי אורן

                            @universe לא לגמרי קשור ל CORS, למרות שאני מאמין שתוסף שמבטל את ה-CORS יכול לבטל גם את החסימה של iframe.
                            וכמובן כמו שאתה אומר, זה ממש לא מומלץ.

                            שמואלש מחובר
                            שמואלש מחובר
                            שמואל
                            כתב ב נערך לאחרונה על ידי
                            #14

                            @מוטי-אורן אמר בעזרה | iframe משום מה לא עובד לי...:

                            כמו שאתה אומר, זה ממש לא מומלץ

                            זה לא שזה לא מומלץ (אולי גם), זה (גם) לא מועיל...
                            כי החסימה שלא תוכל לפתוח אתרים בiFrame קיימת אצל כל הציבור הרחב, ואם אתה בעצמך עקפת את זה - אתה מסודר, אבל לא פגעת בעצם הרעיון של החסימה - כי אצל הציבור זה נשאר חסום.

                            ניתן ליצור קשר: sh@mitm.top

                            תגובה 1 תגובה אחרונה
                            2
                            • מוטי אורןמ מנותק
                              מוטי אורןמ מנותק
                              מוטי אורן
                              מדריכים
                              כתב ב נערך לאחרונה על ידי
                              #15

                              @שמואל זה ברור. אבל מכיון ש @איציק-דייטש לא יכול לפרט מה הצורך שלו, היה לי צד שאולי הוא צריך את זה משום מה לצורך אישי, ואין לו עניין בזה לציבור הרחב.
                              אוקיי. לכל מי שלא הבין וגם למי שהבין, אני ינסה לעשות קצת סדר בדברים: הבעיה בהטמעות של iframe היא כזאת. אם כל אתר שלא יהיה יכול להטמיע אתר אחר בתוך תגית iframe, מה שיקרה זה שניתן לפגוע במשתמשי האתר באמצעות מתקפה מסויימת שנקראת Click jacking. הרעיון הוא כזה: אני שואב אתר כלשהו ע"י iframe לאתר שלי, מציג למשתמש מעל ה iframe תצוגה מסויימת או כפתור מסויים שנראה שהוא אמור לעשות פעולה כלשהיא, אבל מתחת התצוגה הזאת, מסתתר ה iframe. ומה שקורה, שהתוקף יכול ככה לגרום לאנשים שכלל לא התכוונו לכך ללחוץ על דברים שלא מרצונם (עי' עוד כאן).
                              באו מתכנתים ואמרו, יש לנו פיתרון. נדאג להוסיף header ל-HTTP headers, שהמשמעות שלו תהיה, האם לאפשר הטמעה מהאתר. אם וכאשר ה header הזה מוגדר לא לאפשר, הדפדפן ישלח בקשת GET לשרת, יקבל את התשובה עם כל המידע מהאתר, יעבור על ה-headers, יראה ש X-Frame-Option מוגדר לחסום, ויחסום את ה iframe מלעבד את המידע שהתקבל.
                              זאת אומרת: אם תיאורטית אותו תוקף הצליח להעביר את המותקף לדפדפן שהוא פיתח שלא מתייחס ל header הזה, הוא עדיין יכול לממש את התקיפה הזאת.

                              איציק דייטשא תגובה 1 תגובה אחרונה
                              5
                              • מוטי אורןמ מוטי אורן

                                @שמואל זה ברור. אבל מכיון ש @איציק-דייטש לא יכול לפרט מה הצורך שלו, היה לי צד שאולי הוא צריך את זה משום מה לצורך אישי, ואין לו עניין בזה לציבור הרחב.
                                אוקיי. לכל מי שלא הבין וגם למי שהבין, אני ינסה לעשות קצת סדר בדברים: הבעיה בהטמעות של iframe היא כזאת. אם כל אתר שלא יהיה יכול להטמיע אתר אחר בתוך תגית iframe, מה שיקרה זה שניתן לפגוע במשתמשי האתר באמצעות מתקפה מסויימת שנקראת Click jacking. הרעיון הוא כזה: אני שואב אתר כלשהו ע"י iframe לאתר שלי, מציג למשתמש מעל ה iframe תצוגה מסויימת או כפתור מסויים שנראה שהוא אמור לעשות פעולה כלשהיא, אבל מתחת התצוגה הזאת, מסתתר ה iframe. ומה שקורה, שהתוקף יכול ככה לגרום לאנשים שכלל לא התכוונו לכך ללחוץ על דברים שלא מרצונם (עי' עוד כאן).
                                באו מתכנתים ואמרו, יש לנו פיתרון. נדאג להוסיף header ל-HTTP headers, שהמשמעות שלו תהיה, האם לאפשר הטמעה מהאתר. אם וכאשר ה header הזה מוגדר לא לאפשר, הדפדפן ישלח בקשת GET לשרת, יקבל את התשובה עם כל המידע מהאתר, יעבור על ה-headers, יראה ש X-Frame-Option מוגדר לחסום, ויחסום את ה iframe מלעבד את המידע שהתקבל.
                                זאת אומרת: אם תיאורטית אותו תוקף הצליח להעביר את המותקף לדפדפן שהוא פיתח שלא מתייחס ל header הזה, הוא עדיין יכול לממש את התקיפה הזאת.

                                איציק דייטשא מנותק
                                איציק דייטשא מנותק
                                איציק דייטש
                                מדריכים
                                כתב ב נערך לאחרונה על ידי
                                #16

                                @מוטי-אורן תודה רבה!!
                                הסבר מעולה!
                                בכל אופן נראלי שהסתדרתי עם הצורך שלי!
                                😊

                                תגובה 1 תגובה אחרונה
                                2
                                • אלישיא אלישי העביר נושא זה מ-HTML5 ב-

                                • התחברות

                                • אין לך חשבון עדיין? הרשמה

                                • התחברו או הירשמו כדי לחפש.
                                • פוסט ראשון
                                  פוסט אחרון
                                0
                                • חוקי הפורום
                                • לא נפתר
                                • משתמשים
                                • חיפוש גוגל בפורום
                                • צור קשר