码迷,mamicode.com
首页 > Web开发 > 详细

http响应头中的X-Frame-Options防止被frame

时间:2018-02-10 19:31:46      阅读:564      评论:0      收藏:0      [点我收藏+]

标签:server   ati   配置   ade   相同   append   gpo   tom   添加   

X-Frame-Options 响应头有3个值:

DENY:表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。

SAMEORIGIN:表示该页面可以在相同域名页面的 frame 中展示。

ALLOW-FROM uri:表示该页面可以在指定来源的 frame 中展示。

Nginx配置:把下列这行添加到Nginx.conf的“http”或"server"或“location”中

add_header X-Frame-Options SAMEORIGIN;

IIS配置:把下列这行添加到Web.config

<system.webServer>

  ...

 

  <httpProtocol>

    <customHeaders>

      <add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

  </httpProtocol>

 

  ...

</system.webServer>

Apache配置:把下列这行添加到site

Header always append X-Frame-Options SAMEORIGIN

http响应头中的X-Frame-Options防止被frame

标签:server   ati   配置   ade   相同   append   gpo   tom   添加   

原文地址:https://www.cnblogs.com/liang-yao/p/8439402.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!