【问题标题】:How to set X-Frame-Options?如何设置 X-Frame-Options?
【发布时间】:2019-09-21 10:01:16
【问题描述】:

你能告诉我在服务器上哪里设置这些选项(godaddy linux apache)?我应该把它们放在 htaccess 文件中吗?

标头集 X-Frame-Options:“ALLOW_FROM https://specificdomain.com” 标头集 Content-Security-Policy:“frame-ancestors https://specificdomain.com

【问题讨论】:

  • 是的,在您的域根文件夹前的 .htaccess 文件中。 public_html/
  • 谢谢 - 这是 apache 的正确语法吗?标头集 X-Frame-Options:“ALLOW_FROM specificdomain.com
  • 标题集 X-Frame-Options ALLOW-FROM specificdomain.com

标签: .htaccess x-frame-options


【解决方案1】:

是的,您可以将其放入 .htacces 文件中 像这样

Header always set X-FRAME-OPTIONS "DENY"

更多信息read on mdn

【讨论】:

  • 谢谢!!我如何允许我自己的网站和几个域?把这些行排成一行?
  • 我看到了这个信息 - 它是正确的??在 Apache 上启用# 要在 Apache 上启用,只需将其添加到您的 httpd.conf 文件(Apache 配置文件)。标头始终设置 x-frame-options "SAMEORIGIN"
  • 我认为您不能将其用于多个域,但您可以尝试:-在同一个字符串中-或使用 Header always append X-FRAME-OPTIONS ...。 (如果我的答案是正确的,请标记为答案)
猜你喜欢
  • 2021-05-06
  • 2015-02-06
  • 1970-01-01
  • 2018-04-10
  • 2019-03-25
  • 1970-01-01
相关资源
最近更新 更多