Einbindung in iframe erlauben
Hallo,
ich möchte einer "Fremddomain" erlauben, meine Seite in einem iframe darzustellen.
Ich habe nun schon viel über CORS, Content-Security-Policy, etc. gelesen.
Leider ist mir nach wie vor nicht klar, was ich alles konfigurieren muss.
Kann mir jemand erklären, was genau ich in meiner Contao-Konfiguration einstellen und ggf. in der .htaccess hinterlegen muss?
Danke & Grüße
Geht bei mir leider auch nicht (Contao 4.13)
Hi.. ich habe nun folgendes gemacht:
-Den Ordner "config" im Root Verzeichnis angelegt (also selbe ebene wie Public)
-Dort die Datei "config.yml" angelegt
-Dort folgendes reingeschrieben
PHP-Code:
nelmio_security:
csp:
enabled: true
enforce:
frame-ancestors:
- https://meinedomain.de
-Cache hatte ich auch geleert
Sobald ich die Seite, wo ich diese per iframe anziehen will öffne, steht immer noch, dass "meinedomain.de" die Verbindung abgelehnt hat.
Hat sich da zwischenzeitlich etwas geändert?
Danke und LG
Liste der Anhänge anzeigen (Anzahl: 1)
Nochmals
ich habe nun das hier nochmals nei in eine config.yml gelegt...
PHP-Code:
nelmio_security:
csp:
enabled: true
enforce:
frame-ancestors:
- https://infopoint.naturpark-riedingtal.at
anbei ein screen wo das teil liegt ... Es ändert sich nichts.. Die Seite kann nicht angeziegt werden
Irgendwo habe ich wohl einen Knoten drin..
Anhang 27543
Liste der Anhänge anzeigen (Anzahl: 1)
Nach kurzer Unterbrechung widme ich mich wieder dem iframe-Problem.
Nachdem der Eintrag
Code:
nelmio_security:
csp:
enabled: true
enforce:
frame-ancestors:
- https://www.meine_website.de
keine Änderung brachte, habe ich in der .htaccess folgendes eingesetzt:
Code:
<IfModule mod_headers.c>
Header set X-Frame-Options GOFORIT
</IfModule>
Auch OHNE Erfolg !
Trotzdem habe ich noch ein iframe-Problem:
Ich habe testweise zwei HTML-Element eingebunden (Zeilen oben)
Darunter ist das Ergebnis im Quellcode und darunter im FRontend zu sehen.
Warum funktioniert der <a>-Link und nicht der <iframe> ?
https://i.ibb.co/2MmrPcT/iframe.jpg