【问题标题】:Force setup X-Frame-Options Django强制设置 X-Frame-Options Django
【发布时间】:2020-10-07 12:26:31
【问题描述】:

我尝试了不同的方法在 Django-server 响应中将 X-Frame-Options 设置为 'SAMEORIGIN',但它不是帮助:

  1. 我从 settings.py 的中间件中删除了 XFrame 包。
  2. 我把 X_FRAME_OPTIONS='SAMEORIGIN' 放到 settings.py
  3. 我将 'X-Frame-Options' 添加到 my view 中具有相同值的响应对象,我想在其中使用 <iframe>
  4. 我尝试将@xframe_options_sameorigin 装饰器添加到我的视图
  5. 我也改了/etc/apache2/apache2.conf,把Header always set X-Frame-Options "SAMEORIGIN"放进去。

然后我尝试在所有操作后重新启动 apache2 服务,但结果始终相同:

X-Frame-Options setted as 'DENY'

我的 Django 版本是 2.2.4。

【问题讨论】:

    标签: django x-frame-options


    【解决方案1】:

    抱歉,其中一些方法已经奏效。浏览器页面更新第一次没有成功,但几分钟后就成功了。全部搞定,谢谢。

    【讨论】:

      猜你喜欢
      • 2019-09-21
      • 1970-01-01
      • 1970-01-01
      • 2021-05-06
      • 2019-04-09
      • 2015-02-06
      • 2020-07-21
      相关资源
      最近更新 更多