【发布时间】:2015-12-02 21:16:47
【问题描述】:
我对 X-Frame-Options http 标头有疑问。
我使用 MVC 5,所以 SAMEORIGIN 选项会自动添加到 Http 响应的标头中。
我仍然想使用默认选项,我不想在 Application_Start 中使用以下行:
AntiForgeryConfig.SuppressXFrameOptionsHeader = true;
我想在控制器级别的某些特定操作中删除 X-Frame-Options 标头,代码如下:
base.HttpContext.Response.Headers.Remove("X-Frame-Options");
但是,它不起作用。
你知道如何删除它吗?
任何帮助将不胜感激。
【问题讨论】:
标签: c# asp.net-mvc http-headers x-frame-options