x-frame-option 是什么
时间: 2024-05-30 20:09:44 浏览: 17
x-frame-options
X-Frame-Options 是一个 HTTP 响应头,可以限制网站在 iframe 内嵌到其他网站上的能力,从而提高网站的安全性。它有三个可能的值:
1. DENY:表示网站不允许在任何 iframe 中显示。
2. SAMEORIGIN:表示网站允许在同源域名下的 iframe 中显示。
3. ALLOW-FROM uri:表示网站允许在指定的 URI 指定的 iframe 中显示。
通过设置 X-Frame-Options,网站可以防止被 Clickjacking 攻击等安全威胁。
阅读全文