X-Frame-Options怎么设置
时间: 2023-11-21 12:01:55 浏览: 124
X-Frame-Options 是用于防止网站被嵌套到 iframe 中的一种安全机制。它有三个可选值:
1. DENY 表示页面不允许被嵌套到任何 iframe 中。
2. SAMEORIGIN 表示页面可以被相同域名下的页面嵌套到 iframe 中。
3. ALLOW-FROM uri 表示页面可以被指定的 uri 嵌套到 iframe 中。
在 HTTP 响应头中设置 X-Frame-Options 的方法如下:
1. 对于 Apache 服务器,在 .htaccess 文件中添加如下代码:
```apache
Header always append X-Frame-Options SAMEORIGIN
```
2. 对于 Nginx 服务器,在配置文件中添加如下代码:
```nginx
add_header X-Frame-Options SAMEORIGIN;
```
3. 对于其他服务器,可以在代码中使用如下语句设置 HTTP 响应头:
```php
header('X-Frame-Options: SAMEORIGIN');
```
阅读全文