X-Frame-Options header 拒绝被嵌入式框架 iframe

前言:Apache 服务器要求做页面拒绝嵌入式Frames.但是我们公司要求本身的域名后还要指定一个域名
之前没做个多个域名的。在此记录下配置过程:
一、编辑 apache 配置文件----> httpd.conf 如下;
vim httpd.conf
搜索 LoadModule rewrite_module modules/mod_rewrite.so  #去掉前面的#
二、允许你自己的网站和一些其他的网站在frames里引用你的网页内容,如下;
SetEnvIf Referer "http://www.xxxx.com/" iframes_Ner=1
Header set X-Frame-Options SAMEORIGIN env=!iframes_Ner


猜你喜欢

转载自blog.51cto.com/2475296/2552351
今日推荐