【发布时间】:2017-07-29 06:07:28
【问题描述】:
在一些 Web 应用程序中,我注意到有为 X-Frame 选项标头设置的选项,例如
X-Frame-选项:拒绝拒绝
(DENY 选项应该被错误地添加了两次)。
在这种情况下,浏览器是否会像它所服从的那样服从这样的标题
X 帧选项:拒绝。
否则它会通过将“DENY DENY”视为无意义来消除此标头选项的意义
如果它服从,会发生什么情况
X-Frame-Options:拒绝同源
【问题讨论】:
标签: security header http-headers same-origin-policy x-frame-options