今天在工作中发现两个知识点,分别是iframe和X-Frame-Options
iframe
iframe是快速开发的利器,你设置可以把它理解为组件化开发。
在一个网页中引入另一个网页,这就是iframe所能提供的神奇力量。
很长一段时间以来,我认为iframe是一个过时的技术,没想到,在工作中还有着大量的使用,更可怕的是使用iframe开发还非常的灵活。
X-Frame-Options
X-Frame-Options 响应报头可以被用来指示一个浏览器是否应该被允许在一个以呈现页面<frame>
通俗的说就是,假如说的你的网站设置了这个头为deny,那么别人就不能把你的网站放到iframe里面,因为浏览器知道了,你不想让人这么使用。