Inlaad probleem met iframe *

  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
26 okt 2018 21:11 #18007 door
Beantwoord door in topic Inlaad probleem met iframe *
Heele misschien heb ik de fout gevonden

Deze inhoud kan niet worden weergegeven in een frame
Ter bescherming van de informatie die u op deze website invoert, staat de uitgever niet toe dat deze inhoud wordt weergegeven in een frame.


Dan zou het hierin moeten zitten het probleem denk Ik, met name Header always append X-Frame-Options "SAMEORIGIN"
Code:
<IfModule mod_headers.c> Header set X-XSS-Protection "1; mode=block" Header set X-Content-Type-Options "nosniff" [b]Header always append X-Frame-Options "SAMEORIGIN"[/b] Header set Referrer-Policy "strict-origin-when-cross-origin" Header set Strict-Transport-Security "max-age=63072000" env=HTTPS Header always unset "X-Powered-By" </IfModule>

Discussie gesloten.
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
26 okt 2018 21:37 #18008 door
Beantwoord door in topic Inlaad probleem met iframe *
Nop ook niet

Goed wat anders verzinnen, en ik dacht aan dit.

Als ik nou een aparte bestand maak zoals een index.php en daarin de iframe zet.

Nu zit ik nog met het probleem, "waar op de server zetten" en of dat bestand toevoegen aan Joomla als gewone link naar dat bestand.

Het probleem die ik daarmee eerder heb vermeld is dat dan de rel="canonical" wordt aangegeven als "ontbreekt"

Discussie gesloten.
  • Leen
  • Gebruiker
  • Gebruiker
  • hobbie
Lees meer
27 okt 2018 06:53 #18010 door Leen
Beantwoord door Leen in topic Inlaad probleem met iframe *
Hallo Joop,
Ook bij mij werkt het op een ander domein de iframe code gewoon goed.
Heb je gisteren eventueel ergens in php setting of zo iet veranderd. ?
En waar komt die code van "IfModule mod_headers.c" vandaan of waar staat dat.?

lvda
Discussie gesloten.
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
27 okt 2018 09:16 #18011 door
Beantwoord door in topic Inlaad probleem met iframe *
Goede dag Leen,
Nee ik heb niets in de php iets veranderd.
Ik heb het vermoeden dat de browser bepaalde onderdelen blokkeert, gezien dat jullie namelijk wel alles in beeld krijgen.

De code in de htaccess bestand die je in de topic ziet staan, kan je terug zien het resultaat van de website veiligheid type de domeinnaam is en zie het resultaat.

Heb je dat gedaan, vul eens een ander domeinnaam is zoals nos of nu.nl of natuurlijk je eigen domeinnaam. In eerdere topic bij Hacken en veiligheid staat de verdere ontwikkeling.

Expect-CT
Expect-CT stelt een site in staat te bepalen of ze klaar zijn voor de komende Chrome-vereisten en / of hun CT-beleid af te dwingen.
Server
Deze Server-header lijkt reclame te maken voor de software die op de server wordt uitgevoerd, maar u kunt deze waarde verwijderen of wijzigen.
X-Frame-Opties
X-Frame-Opties vertelt de browser of u wilt toestaan ​​dat uw site wordt ingekaderd of niet. Door te voorkomen dat een browser uw site iframe, kunt u zich verdedigen tegen aanvallen zoals clickjacking.
X-XSS-beveiliging
X-XSS-Protection stelt de configuratie in voor de cross-site scripting-filters die in de meeste browsers zijn ingebouwd. De beste configuratie is "X-XSS-Protection: 1; mode = block".
X-inhoud-type-opties
X-inhoud-type-Opties voorkomt dat een browser probeert om MIME-ruiken het inhoudstype en dwingt het om bij het gedeclareerde inhoudstype te blijven. De enige geldige waarde voor deze kop is "X-Content-Type-Opties: nosniff".
Referrer-Policy
Referrer-beleid is een nieuwe header die een site toestaat om te bepalen hoeveel informatie de browser bevat met navigatie weg van een document en moet worden ingesteld door alle sites.
Strict-Transport-Security
HTTP Strict Transport Security is een uitstekende functie om te ondersteunen op uw site en versterkt uw implementatie van TLS door de User Agent het gebruik van HTTPS af te dwingen.
Discussie gesloten.
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
27 okt 2018 11:45 #18014 door
Beantwoord door in topic Inlaad probleem met iframe *
Up - Date

In een eerdere topic, heb ik dit vermeld
Code:
Header always append X-Frame-Options "SAMEORIGIN"

Gezien dat ik gebruik maak van iframe, is de benaming "SAMEORIGIN" en "deny" behoor ik dit niet te gebruiken.

Als je gebruikt maakt van iframe, is de beste oplossing om het volgende te gebruiken.
Code:
Header set X-Frame-Options "allow-from https://example.com/"

Na dit te hebben veranderd, laad de iframe zich wel in. MAAR dit is momenteel het geval, het kan weer anders zijn dat als ik de computer uitzet en de pagina's opnieuw zal bezoeken dat de iframe niet wil inladen. De browser kan namelijk cookies vast houden, dus deze topic laat ik voor nu even open.

Graag even jullie controle op de website waar de iframe staan, of dit gewoon in beeld komt

Eveneens zal ik nadien de tekst en uitleg geven om dat eventueel aan jullie eigen website toe te passen en hoe dat moet. EN het voorkomen van clickjacking attacks.



Discussie gesloten.
  • Leen
  • Gebruiker
  • Gebruiker
  • hobbie
Lees meer
28 okt 2018 10:08 #18021 door Leen
Beantwoord door Leen in topic Inlaad probleem met iframe *
Hallo joop,

Zo te zien werkt het alleen maar onde menu-item recente aardbevingen in de wereld.
Maar zodra je op je site bij op Recente Aardbevingen Papua New Guinea klikt komt
de iframe niet in actie.
Ik ben er achter dat mogelijk iets gestript wordt uit "earthquaketrack.com/p/papua-new-guinea/recent"
alles meer achter de com dan werkt iframe niet meer.
Maar zodra je bv in de Editor JCE een Link toevoegt en kies voor een popup scherm
werkt het wel .

lvda
Discussie gesloten.
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
28 okt 2018 11:02 #18022 door
Beantwoord door in topic Inlaad probleem met iframe *
Kijk nu komen we een stuk verder, en dat alles heeft te maken met het aanmaken van allemaal losse bestanden die in de documents komen te staan van aardbevingen.


Joomla de plugin zet vanzelf een rel="canonical" link in ieder artikel.

Zodra men vanuit joomla een link toevoegt naar een index.php bestand ergens op de server zelf. Dan kan joomla natuurlijk niet die <link rel="canonical" href=" nieuwsberichten.eu/documents/tv-live.php " /> toevoegen.

Ik bedacht ineens, als ik nou zelf al in dat bestand op de server een rel="canonical" verwijzing zelf geef, wordt het dan wel gezien dat hij de verwijzing heeft gevonden?
Code:
<link rel="canonical" href="https://nieuwsberichten.eu/documents/tv-live.php" />

Zo heb ik dan ook gedaan bij nog twee andere bestanden die hij eerst niet wilde opnemen.
Als antwoord krijg je de melding "canonical ontbreekt" dat laatste is dus nu niet het geval meer.

Aardbevingen
Nu kan ik door de nieuwe toepassing van canonical link, wel alles buiten Joomla opvragen met een canonical link eraan toe te voegen.

Daar ging het juist bij mij om, dat die canonical er maar instond en wordt gezien door Aimy en zoekmachines.

Nu kom ik op inderdaad jouw gedeelte Leen.

In Joomla wil hij dus geen iframe inladen, maar buiten joomla wel.

Dus alle artikelen in losse bestanden plaatsen, met canonical eraan toegevoegd zijn er dus geen problemen meer met het inladen van de iframe zoals de canonical link verwijzing. In het artikel zelf een link eraan toevoegen en dat is het.

Twee vliegen in 1 klap opgelost.
Discussie gesloten.
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
01 nov 2018 03:59 #18055 door
Beantwoord door in topic Inlaad probleem met iframe *
Er is een oplossing die zo simpel was, met het zelfde resultaat.

Gewoon een link aanmaken, daarin verwerken daarin verwerken een pop-up optie.

Echter er is wel een kanttekening.
Buiten het feit om, dat een PDF niet in wilde laden was een script foutje door een < te hebben verwijderd.

Echter een iframe met een link naar buiten een andere website te laten verschijnen, laat hij soms wel en niet zien. Ook al is de verwijzing met https, de situatie wordt erger zodra met in een artikel een iframe plaatst. Dit laat hij dan op geen 1 mogelijke manier zien, dus wel vanuit een categorie blog weergaven.

Dat laatste vindt ik wel apart.

Maar goed, Dank je wel Leen voor het mee denken en voor de oplossing.
Discussie gesloten.
Gemaakt door Kunena