RSSフィードについて

RSSリーダーで、フォーラムの新着投稿情報がチェックできます。
詳しくは下記ページを参照して下さい。

RSSフィード  RSSフィードについて

ご自由に情報交換の場として御利用ください。
また質問の前には「回答を得るには?」を参照してください。


GroupSessionへの要望があれば参考にさせていただきます。
要望リストも参考にしてください。


 
フォーラム  フォーラム
00_インストール・設定
スレッド  タイトル

フレーム内表示不可 - ホームページをプラグインとして作成


[ 4034 ] フレーム内表示不可 - ホームページをプラグインとして作成
投稿者: nobby
投稿日時:  2011/08/10 08:46:09
このサイト:http://www.gs.sjts.co.jp/v3/tec/about_homepage_plugin.htmlに従いホームページを作成して、GS3のメニューに表示させました。ホームページコンテンツはWordpressで作られています。
このサイトのログインページへ飛ぼうとすると以下の警告がIE8のブラウザーで表示され、新しいウインドウでないと表示できません。

  このコンテンツはフレーム内で表示できません
この Web サイトに入力する情報のセキュリティを保護するため、このコンテンツの発行者は
  フレーム内での表示を許可していません。

対処方法:
このコンテンツを新しいウィンドウで開く

IE8のセキュリティ設定がこのような表示をさせるのかと思います。Wordpressのソースのhttpヘッダーに
X-frame-optionsという設定がされているのが原因ではないかと想像していますが、
該当するWordpressのログインページのphpソースには、このx-frame-optionsという設定は含まれて
いないようです。つまりソースを検索してx-frame-optionsという文字列が見つかりませんでした。
IEの設定をうまく行えばログインページが表示されるのでしょうか?
  引用返信
[ 4035 ] Re: フレーム内表示不可 - ホームページをプラグインとして作成
投稿者: nobby
投稿日時:  2011/08/10 08:48:17
なお環境は以下の通りです。
・GS3 ver 3.5.0
・OS Linux i386 2.6.18-238.12.1.el5
・J2EEコンテナ Apache Tomcat/6.0.26
・Java 1.6.0_03 Sun Microsystems Inc.
・メモリ使用 335,278KB (64.4%)
・メモリ最大 520,256KB
・現在の空きディスク容量 130981MB

  引用返信
[ 4036 ] Re: フレーム内表示不可 - ホームページをプラグインとして作成
投稿者: ポポンS嬢
投稿日時:  2011/08/10 09:57:09
セキュリティの関係で表示したいサイト側で以下のようにHTTPヘッダを設定しているものと思われます。

header( 'X-Frame-Options: DENY' );

上記の「DENY」を「ALLOW」に変更することで表示可能になるでしょう。

例えばBTS「Mantis」でも同様の現象が発生するため、上記対策を実施しています。
  引用返信
[ 4037 ] Re: フレーム内表示不可 - ホームページをプラグインとして作成
投稿者: nobby
投稿日時:  2011/08/10 13:01:36
回答ありがとうございました。
loginのページでこのような振る舞いをするので、該当する"/wordpress/wp-login.php"を
あたってみましたがそれらしき設定はありませんでした。
もう一度googleにて検索かけてみたら、別のファイルでそのフレーム表示を制御している
ページがあり、そこを手直ししたらOKでした。

手直しするファイル /wordpress/wp-include/functions.php
手直し箇所:
function send_frame_options_header() {
@header( 'X-Frame-Options: SAMEORIGIN' );}

この@header以下をコメントアウトして表示させたところ、フレーム内にログインページが
表示されるようになりました。
  引用返信
 
スレッドURL:
 

クラウド版グループウェアbycloud

Twitter
開発スタッフのつぶやき http://twitter.com/gsession_jts
Facebook
メールマガジン
GroupSessionのセキュリティ情報、アップデート情報をお伝えするメールマガジンです。(無料)
メルマガ『速報!GroupSession』
ブログ
スタッフによる開発日誌を公開しています。
「Public JTS スタッフブログ」


Copyright 日本トータルシステム株式会社