Latest Posts

Refused to display in a frame because it set 'X-Frame-Options' to 'DENY'. 에러의 원인과 해결방법

Posted on 2017-02-22 17:25:23

laravel-filemanager가 제대로 동작하지 않는 문제를 발견했다. 서버쪽 로그에는 별다른 메시지가 없었고, 크롬 개발자도구를 이용하여 원인을 분석하다가 아래와 같은 에러메시지를 발견하였다. Refused to display 'https://slobell.com/...' in a frame because it set 'X-Frame-Options' to 'DENY'.  구글에서 검색을 좀 해보니, X-FRAME-Options는 Clickjacking 공격을 방어하기 위해 사용된다고 한다. X-FRAME-Options는 브라우저가 <frame>, <iframe>, <object> 내의 페이지를 렌더링할지 여부를 지정하는 데 사용된다. 타사이트에 자신의 컨텐츠가 포함(embed)되는 것을 막아서, clickjacking 공격을 회피하는...