X-Frame-Options防止網(wǎng)頁被別人的網(wǎng)站iFrame

2018/10/11 12:37:141029 閱讀

    有時(shí)候?yàn)榱朔乐咕W(wǎng)頁被別人的網(wǎng)站iFrame,我們可以通過在服務(wù)器設(shè)置HTTP頭部中的X-Frame-Options信息來實(shí)現(xiàn),目前支持大部分瀏覽器。
    使用 X-Frame-Options 有三個(gè)可選的值:

    DENY:瀏覽器拒絕當(dāng)前頁面加載任何Frame頁面

    SAMEORIGIN:frame頁面的地址只能為同源域名下的頁面

    ALLOW-FROM:origin為允許frame加載的頁面地址

    設(shè)置方法:

    IIS配置

    站點(diǎn)-屬性-->HTTP頭-->自定義HTTP頭-->添加==頭名:X-Frame-Options,值SAMEORIGIN

    Apache配置

    在你配置站點(diǎn)的地方添加一行:
    Header always append X-Frame-Options SAMEORIGIN

    nginx配置:
    add_header X-Frame-Options SAMEORIGIN;

    下一條:修改Mysql5.0+ root密碼的方法

    上一條:應(yīng)用程序池* 的模板永久性緩存初始化失敗

棗莊西橋網(wǎng)絡(luò)微信小程序微信小程序

棗莊西橋網(wǎng)絡(luò)手機(jī)站二維碼掃描手機(jī)瀏覽

色久高清无码在线视频,午夜性色福利在线视频网站,亚洲区精品久久一区二区三区,免费观看日本激色视频网站