Contao-Camp 2024
Ergebnis 1 bis 3 von 3

Thema: Iframe Clickjacking für bestimmte Seiten erlauben

  1. #1
    Contao-Nutzer
    Registriert seit
    06.04.2020.
    Beiträge
    116

    Standard Iframe Clickjacking für bestimmte Seiten erlauben

    Hallo Community,

    ich versuche eine Unterseite für I-Frames von anderen, externen Seiten freizugeben.
    Durch den Thread https://community.contao.org/de/show...PTION-Probleme habe ich diesen Aufbau meiner config.yml:
    Code:
    nelmio_security:
      clickjacking:
        paths:
          '^/diese-seite-ist-erlaubt/': ALLOW
        content_types: []
    wenn ich jetzt die Seite per IFrame einbinde, wird sie trotzdem gesperrt... wenn ich die gesamte Domain freigebe, funktioniert es, aber das soll natürlich nicht so sein.

    Ich bin mir nicht sicher wo der Fehler bei mir liegt...

    Vielen Dank für etwaige Hilfe
    LG
    Florin

  2. #2
    Contao-Nutzer Avatar von Markus
    Registriert seit
    19.06.2009.
    Ort
    Pforzheim
    Beiträge
    70

    Standard

    Das hat mich auch schon mal Stunden gekostet. Bei einem unserer Projekte hat letztlich das hier funktioniert:

    Code:
    nelmio_security:
        clickjacking:
            paths:
                '^/.*': 'ALLOW-FROM https://domain.de'
    Wichtig: Vor dem Testen den Prod-Cache leeren, z.B. im Contao-Manager.

    Meine Info kam damals aus diesem Thread.

  3. #3
    Contao-Nutzer
    Registriert seit
    06.04.2020.
    Beiträge
    116

    Standard

    Daran hatte ich auch schon gedacht, wird in meinem Fall aber leider nichts bringen, da der Kunde diese Seite für unbestimmt viele, andere Websites freigeben möchte, die ich auch nicht kenne...

    Deswegen ist es ja so wichtig, dass explizit die eine Seite allgemein freigeschalten ist

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •