X-Frame-Options选项

X-Frame-Options 有三个值:

DENY :表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许

SAMEORIGIN :表示该页面可以在相同域名页面的 frame 中展示

ALLOW-FROM uri :表示该页面可以在指定来源的 frame 中展示

打开nginx.conf,文件位置一般在安装目录 /usr/local/nginx/conf 里。

然后在http 或server 配置代码块里某一行添加如下语句即可:

  • add_header X-Frame-Options SAMEORIGIN;

如图所示:

检查是否有错:nginx -t

重新加载:nginx -s reload

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐