【发布时间】:2021-12-01 01:36:29
【问题描述】:
我需要帮助来为我的网站设置响应标头,托管在 Github 页面上。如何将X-Frame-Options 选项设置为DENY?我可以使用 HTML、CSS、JS 或 PHP。
我尝试过使用<meta http-equiv="X-Frame-Options" content="deny">,但我在控制台中收到了这条消息:
X-Frame-Options may only be set via an HTTP header sent along with a document. It may not be set inside <meta>.
更新
由于我的网站托管在 GitHub 上,我无法编辑标题,有没有办法检查页面是否在 iframe 中并显示图像而不是内容?
感谢任何想法!
【问题讨论】:
标签: html iframe response httpresponse