2013-03-05 2 views
14

Wir Doppelklick von Google verwenden, um Benutzerinformationen mit einem Flutlicht-Tag in einem IFrame zu verfolgen, aber in letzter Zeit die Reaktion verursacht einen Fehler in den Chrome Entwickler-Tool:Ungültig ‚X-Frame-Options‘ Kopfball von Googles Doubleclick Antwort

Beim Laden von 'http://123.fls.doubleclick.net/activityi;src=123;type=123;cat=123;ord=123' wurde die Kopfzeile 'X-Frame-Options' ungültig gefunden: 'ALLOWALL' ist keine anerkannte Anweisung. Der Header wird ignoriert.

Hier ist eine Blog-Post auf der Sache: http://ipsec.pl/node/1094

Es sieht aus wie AllowAll jeder Website zu ermöglichen, wurde vor kurzem hinzugefügt den Code als src zu verwenden (ähnlich überhaupt nicht diese Option einschließlich) und Doubleclick einschließlich dieser Option in ihrer Antwort. Aus IE, Firefox und Chrome ist Chrome der einzige Browser, der den Fehler auslöst. Heißt das, dass Google eine Option in doubleclick verwendet, die nicht in ihrem eigenen Browser funktioniert? Es ist schwer vorstellbar, dass ein Google-Team nicht in Chrome testet.

Es scheint mir, dass wenn der Header ignoriert wird, und der Header den gleichen Effekt wie keine Cross-Site-Einschränkungen mit X-Frame-Optionen hat, der Fehler nichts auswirkt. Da der Fehler bei der Antwort auftritt, sollte auch die Verfolgung, die mit der ursprünglichen Anforderung durchgeführt wird, in Ordnung sein, nicht wahr?

+0

Ich empfange dies auch. Chrome zeigt den Fehler an, ignoriert jedoch den Wert (Erlauben der Anfrage). Firefox zeigt den Fehler an, lehnt aber die Anfrage ab. – Beejamin

Antwort