linux x-frame-options allow-from
时间: 2023-12-31 20:03:35 浏览: 142
在 Linux 中,X-Frame-Options 是一个 HTTP 响应头,用于保护网站免受嵌入式攻击(clickjacking)。它告诉浏览器是否允许当前页面在 iframe 中嵌入其他网站。
然而,allow-from 是不受支持的 X-Frame-Options 值,因为它已经被弃用了。相反,您应该使用 Content-Security-Policy(CSP)中的 frame-ancestors 指令来实现相同的效果。例如,您可以使用以下指令:
Content-Security-Policy: frame-ancestors 'self' example.com
这将只允许您的网站和 example.com 嵌入您的内容。
阅读全文