【发布时间】:2020-10-07 12:26:31
【问题描述】:
我尝试了不同的方法在 Django-server 响应中将 X-Frame-Options 设置为 'SAMEORIGIN',但它不是帮助:
- 我从 settings.py 的中间件中删除了 XFrame 包。
- 我把
X_FRAME_OPTIONS='SAMEORIGIN'放到 settings.py - 我将 'X-Frame-Options' 添加到 my view 中具有相同值的响应对象,我想在其中使用
<iframe> - 我尝试将
@xframe_options_sameorigin装饰器添加到我的视图。 - 我也改了/etc/apache2/apache2.conf,把
Header always set X-Frame-Options "SAMEORIGIN"放进去。
然后我尝试在所有操作后重新启动 apache2 服务,但结果始终相同:
X-Frame-Options setted as 'DENY'
我的 Django 版本是 2.2.4。
【问题讨论】: