Встроенное сообщение LinkedIn удаляет себя при нажатии на любую ссылку - PullRequest
0 голосов
/ 25 января 2019

При использовании 'Вставить это сообщение' , если пользователь нажимает на ссылку в любом месте внутри фрейма, он уничтожает HTML внутри.Вы можете повторить эту проблему, выполнив следующие действия.

  1. Нажмите «...» в правом верхнем углу сообщения.
  2. Перейдите на вкладку «Вставить это сообщение» и скопируйте iFramecode.
  3. Вставьте код iFrame туда, где вы можете проверить HTML.
  4. Нажмите ссылку в любом месте встроенного сообщения.

На этом этапе вы увидитесообщение исчезнет.HTML-код заголовка и тела уничтожен.

Я продублировал проблему здесь .

<iframe src="https://www.linkedin.com/embed/feed/update/urn:li:share:6481527492011139072" height="777" width="504" frameborder="0" allowfullscreen=""></iframe>

Попробуйте щелкнуть значок LinkedIn в левом верхнем углу или подобное /кнопки комментировать / поделиться.

Я пытался связаться со службой поддержки LinkedIn на их веб-сайте, но их команда направила меня сюда.

1 Ответ

0 голосов
/ 04 февраля 2019
Refused to display 'https://www.linkedin.com/authwall?trk=gf&trkInfo=AQFSSEZsXsstdAAAAWi4pJ9YQaz5O2_6IRmktVz1kDhxt_uchm59um--vI7OCCG1Nkz-xFDMqtML8ee4C6Min8NUMPsH3DihIAb3hbhB1WUdxyaT2NxjuAgsaAq6GPKgXJra2gA=&originalReferer=https://www.linkedin.com/embed/feed/update/urn:li:share:6481527492011139072&sessionRedirect=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faps-technology%3Ftrk%3Dpublic-post_share-update_actor-text' in a frame because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'self'"

Содержимое запрещено отображать в рамке из-за установленной политики безопасности содержимого. Веб-сервер, размещающий linkedin.com, настроен на добавление HTTP-заголовка к объекту ответа. В частности, они устанавливают для тега Content-Security-Policy значение frame-ancestors 'self'. Вы не сможете встраивать их страницы в свои собственные страницы с помощью IFRAME. Есть и другие методы, которые вы можете использовать, чтобы обойти это, но ни один из них не так прост, как тег iframe.

Уровень безопасности контента W3C Уровень 3 - Предки фреймов

Итак, это не то, что не работает, но это Linkedin, который не позволяет вам сделать это. Если вы посмотрите на URL, которые вы собираетесь открыть, вы также можете увидеть, что они находятся за аутентичной стеной linkedin

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...