# iFrame einbetten

**URL:** https://forum.shopware.com/t/iframe-einbetten/100615
**Category:** Shopware 6 (German)
**Created:** [24. Juli 2023 um 20:27 UTC](https://forum.shopware.com/t/iframe-einbetten/100615 "2023-07-24T20:27:45Z")
**Posts on this page:** 12
**Page:** 1

<div class="post-metadata">

### Author: ![raulifauli1](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/raulifauli1/32/21352_2.png) [@raulifauli1](https://forum.shopware.com/u/raulifauli1)
#### Post date: [24. Juli 2023 um 20:27 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/1 "2023-07-24T20:27:45Z")

</div>

Hallo, unser Shop soll mittels iFrame auf einer anderen Webseite eingebunden werden und es erscheint aber immer folgende Fehlermeldung:

Firefox darf diese eingebettete Seite nicht öffnen

Zu Ihrem Schutz erlaubt www…de es Firefox nicht, diese Seite anzuzeigen, wenn sie in eine andere Seite eingebettet ist. Zur Anzeige der Seite muss diese in einem neuen Tab geöffnet werden.

Weitere Informationen…

Wie kann diese Fehlermeldung umgangen werden?

Vielen Dank für Eure Hilfe.  
Beste Grüße

---

<div class="post-metadata">

### Author: ![ThomasChr](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/thomaschr/32/10466_2.png) [@ThomasChr](https://forum.shopware.com/u/ThomasChr)
#### Post date: [25. Juli 2023 um 05:53 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/2 "2023-07-25T05:53:08Z")

</div>

Vor einiger Zeit hatten wir das gleiche Problem. Und zwar wird im Programmcode in der Datei ‚CoreSubscriber.php‘ das folgende gesendet:

```auto
$response->headers->set('X-Frame-Options', 'deny');
```

→ Das muss da raus. Ich glaub wir haben es damals direkt auskommentiert was definitiv nicht die schönste Lösung ist!

---

<div class="post-metadata">

### Author: ![DanielK1511](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/danielk1511/32/20652_2.png) [@DanielK1511](https://forum.shopware.com/u/DanielK1511)
#### Post date: [25. Juli 2023 um 08:59 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/3 "2023-07-25T08:59:49Z")

</div>

Hallo,

Sind beide Seiten per SSL abgesichert?  
Browser erlauben meistens keine HTTP Inhalte auf HTTPS gesicherten Webseiten.

Ggf. sind die X-Frame-Option auf sameorigin gesetzt, dann erlaubt der Shop selber nicht auf fremden Seiten angezeigt zu werden.

---

<div class="post-metadata">

### Author: ![raulifauli1](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/raulifauli1/32/21352_2.png) [@raulifauli1](https://forum.shopware.com/u/raulifauli1)
#### Post date: [25. Juli 2023 um 09:20 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/5 "2023-07-25T09:20:44Z")

</div>

Oh das könnte ich ja auch mal probieren. Wo finde ich die Datei denn?

---

<div class="post-metadata">

### Author: ![raulifauli1](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/raulifauli1/32/21352_2.png) [@raulifauli1](https://forum.shopware.com/u/raulifauli1)
#### Post date: [25. Juli 2023 um 09:23 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/6 "2023-07-25T09:23:13Z")

</div>

ja, beides sind per https, daran kanns nicht liegen. Und die X-Frame Zeile hab ich in der htaccess auskommentiert, das hatte aber keine Wirkung ☹ Oder gibt es da noch eine andere Stelle wo ich das ändern muss?

---

<div class="post-metadata">

### Author: ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)
#### Post date: [25. Juli 2023 um 09:24 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/7 "2023-07-25T09:24:49Z")

</div>

> [@raulifauli1](#):
>
> Wo finde ich die Datei denn?

> <https://github.com/shopware/shopware/blob/6947464b4430896ca52fec49f92315a15b47fdcc/src/Core/Framework/Routing/CoreSubscriber.php#L55>

Shopware in einem iFrame zu laden kann zahlreiche Sicherheitsrisiken mit sich bringen, ganz abgesehen auch neue Fragen zur DSGVO aufwerfen.

---

<div class="post-metadata">

### Author: ![ThomasChr](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/thomaschr/32/10466_2.png) [@ThomasChr](https://forum.shopware.com/u/ThomasChr)
#### Post date: [25. Juli 2023 um 09:25 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/8 "2023-07-25T09:25:05Z")

</div>

Wie gesagt, bei uns (damals…) wurde diese Zeile direkt im Programmcode von Shopware erzeugt. Da könnte man es auskommentieren, aber das ist nicht unbedingt der Weg den man eigentlich gehen will.

---

<div class="post-metadata">

### Author: ![raulifauli1](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/raulifauli1/32/21352_2.png) [@raulifauli1](https://forum.shopware.com/u/raulifauli1)
#### Post date: [25. Juli 2023 um 09:45 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/9 "2023-07-25T09:45:58Z")

</div>

Das stimmt auf jeden Fall. Das habe ich auch schon zu bedenken gegeben, aber das wird mit Passwort geschützt im iFrame geladen und es haben nur ein kleiner Kreis Zugriff darauf.

---

<div class="post-metadata">

### Author: ![ThomasChr](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/thomaschr/32/10466_2.png) [@ThomasChr](https://forum.shopware.com/u/ThomasChr)
#### Post date: [25. Juli 2023 um 12:55 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/10 "2023-07-25T12:55:45Z")

</div>

Naja, um die Sicherheit gings mir jetzt nicht. Eher darum dass man eigentlich den PHP-Programmcode nicht direkt ändern will weil sowas beim nächsten Update dann entweder einfach überschrieben wird oder anderweitig Probleme macht…

---

<div class="post-metadata">

### Author: ![raulifauli1](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/raulifauli1/32/21352_2.png) [@raulifauli1](https://forum.shopware.com/u/raulifauli1)
#### Post date: [25. Juli 2023 um 17:40 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/11 "2023-07-25T17:40:07Z")

</div>

Ich hab deinen Weg probiert, leider hat der bei mir auch nichts geholfen. Es geht immer noch nicht und irgendwie stehe ich echt auf dem Schlauch was man noch versuchen könnte ☹

---

<div class="post-metadata">

### Author: ![ThomasChr](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/thomaschr/32/10466_2.png) [@ThomasChr](https://forum.shopware.com/u/ThomasChr)
#### Post date: [25. Juli 2023 um 17:53 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/12 "2023-07-25T17:53:13Z")

</div>

Cache geleert? In den Browser Tools mal geschaut ob der Header noch gesetzt wird?

---

<div class="post-metadata">

### Author: ![raulifauli1](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/raulifauli1/32/21352_2.png) [@raulifauli1](https://forum.shopware.com/u/raulifauli1)
#### Post date: [27. Juli 2023 um 20:34 UTC](https://forum.shopware.com/t/iframe-einbetten/100615/13 "2023-07-27T20:34:05Z")

</div>

Cache geleert ja, aber du hast recht mittels einem tool steht der X-Frame immer noch auf deny, aber in meiner htaccess und auch in der Datei die ich auf Basis deiner Anzeige angepasst habe, stehen diese Dinge nimmer drin - wie finde ich nun raus, welche Datei immer noch diese Option integriert hat?
