【发布时间】:2013-11-27 22:29:18
【问题描述】:
自从从 MVC4 升级到 MVC5 后,我注意到我的网页中添加了一个额外的服务器标头:
X-Frame-选项:SAMEORIGIN
我了解添加此标记的安全优势,但其中一个页面旨在包含在来自其他项目(在其他域上)的 iframe 中,这个额外的标头可以防止这种情况发生。
我已验证添加标头的不是托管 IIS7 服务器,当我降级回 MVC4 时 - 标头消失了。
有谁知道如何从 MVC5 中删除此默认设置?
【问题讨论】:
-
这个same question 刚刚被问到,所以如果你在这里没有得到答案,请留意那个。
标签: asp.net-mvc