不允許被其他網(wǎng)站使用iframe嵌入
X-Frame-Options 有三個值:DENY耀鸦、SAMEORIGIN针史、ALLOW-FROM uri
DENY 表示該頁面不允許在 frame 中展示,即便是在相同域名的頁面中嵌套也不允許绷跑。
SAMEORIGIN 表示該頁面可以在相同域名頁面的 frame 中展示。
ALLOW-FROM uri 表示該頁面可以在指定來源的 frame 中展示回还。
X-Frame-Options 有三個值:DENY耀鸦、SAMEORIGIN针史、ALLOW-FROM uri
DENY 表示該頁面不允許在 frame 中展示,即便是在相同域名的頁面中嵌套也不允許绷跑。
SAMEORIGIN 表示該頁面可以在相同域名頁面的 frame 中展示。
ALLOW-FROM uri 表示該頁面可以在指定來源的 frame 中展示回还。