【发布时间】:2019-09-21 10:01:16
【问题描述】:
你能告诉我在服务器上哪里设置这些选项(godaddy linux apache)?我应该把它们放在 htaccess 文件中吗?
标头集 X-Frame-Options:“ALLOW_FROM https://specificdomain.com” 标头集 Content-Security-Policy:“frame-ancestors https://specificdomain.com”
【问题讨论】:
-
是的,在您的域根文件夹前的 .htaccess 文件中。 public_html/
-
谢谢 - 这是 apache 的正确语法吗?标头集 X-Frame-Options:“ALLOW_FROM specificdomain.com”
-
标题集 X-Frame-Options ALLOW-FROM specificdomain.com