Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano (edytowane)

Nie wiem o co się stało, dziś zauważyłem, że nie działają te fajne podglądy postów np biorąc pierwszy z aktywanosci

U mnie pokazuje tylko ramkę, w środku nic, czy to treść, temat nick,po prostu pusto. Nie da się w nic kliknąć bo po prostu pusto.

Welcome_to_Pages_-_Filmy_-_PlusFilm_-_2017-09-08_21_22_08.png.19b55c924770f1c709fa3cc9043d34e5.png

 

Również, przestał działać podgląd pisanego posta (ten przycisk bbcode w edytorze)

---

edit

I też nie działa te zapisywanie w pamięci pisanego posta, co by przy przypadkowym zamknięciu przeglądarki można było to normalnie odzyskać. Chyba było takie ustawienie? ale nic nie zmieniałem, a działać przestało. :/

 

Edytowane przez DejaVu24
Opublikowano

U mnie ta sama sytuacja. Biała ramka pojawia się kiedy wrzucam link do konkretnego tematu. Kiedy wrzucam link do konkretnej odpowiedzi w tym temacie to już jest ok i pokazuje podgląd.

Opublikowano (edytowane)

Na domyślnym stylu jest to samo, tylko jest dodatkowo widoczny pasek ładowania. Pod różnymi przeglądarkami wygląda tak samo.

I nie ma różnicy czy wklejam z innego tematu czy z tego samego.

Welcome_to_Pages_-_Filmy_-_PlusFilm_-_2017-09-09_08_29_40.png.9e54c50cdaf57a8866edabb264e684c4.png

Edytowane przez DejaVu24
Opublikowano

Jeżeli stronę masz z sslem, to może to być opcja związane z serwerem, bodajże odpowiada za to  X-frame-options w konfigu serwera www.

Wejdź na stronę np https://securityheaders.io i zobacz co masz 

 

Jak np. SAMEORGIN, to znaczy, że to jednak coś innego, ale jak DENY, to na 100% to.

  • Lubię to 2
  • Dziękuję 1
logopiwoorgsmall.png

piwo.org - polski portal piwowarski

Opublikowano (edytowane)

Nie no, faktycznie to to :) Nie mam ssl ale wcześniej miałem problem, że klonowali moją stronę, i wrzucałem jakieś śmieci do .htaccess próbując to przyblokować bez rezultatu oczywiście.

Header always append X-Frame-Options DENY
Header set X-Content-Type-Options "nosniff"
Header set X-XSS-Protection "1; mode=block"
Header set X-Content-Security-Policy "allow 'self';"

Ale z ciekawości przed usunięciem sprawdziłem na tej stronie co podałeś, to wyrzucało na pomarańczowo że SAMEORGIN i DENY, nie wiem o co kaman.

Scan_results_for_plusfilm.pl_-_2017-09-09_21_41_38.png.22654f66444f2305165765c8e66acbf7.png

--edit

ale fakt faktem, po usunięciu x frame options wszystko śmiga jak należy, czyli wyświetlanie udostępnianych postów, podgląd pisanych postów jak i cashowanie pisanego posta, że się pojawia ponownie :)

Edytowane przez DejaVu24
Opublikowano

Wyrzucało Ci na pomarańczowo, bo to trochę  sprzeczne dyrektywy. SAMEORIGIN mówi, że możesz iframe, ale tylko z tej samej domeny (zapewne ustawienie hostingu), a później tego zabroniłeś :) (w .htaccess)

Cieszę sie, że się udało :)

logopiwoorgsmall.png

piwo.org - polski portal piwowarski

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.