赞
踩
因为最近项目需要开启iframe形式来加载页面,
遇到浏览器 报错 Load denied by X-Frame-Options: ************* does not permit cross
<frame>
, <iframe>
或者 <object>
中展现的标记。网站可以使用此功能,来确保自己网站的内容没有被嵌到别人的网站中去,也从而避免了点击劫持 (clickjacking) 的攻击。
他的值:
(1)DENY --- 表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。
(2)SAMEORIGIN --- 表示该页面可以在相同域名页面的 frame 中展示。
(3)ALLOW-FROM https://example.com/ --- 表示该页面可以在指定来源的 frame 中展示。
如果是不限制 则配置 ALLOWALL ,但是就不安全了
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。