Apache:拒绝除本地主机以外的所有主机以直接查看位置,允许网页访问iFrame本地主机

时间:2018-08-08 08:36:25

标签: apache header virtualhost proxypass

目前,我可以通过直接访问apache中的“位置”对公众隐藏:

<Location "/testarea">

    Order deny,allow
    Deny from all
    Allow from 127.0.0.1
 ProxyPass http://localhost:3000

</Location>

但是,当我尝试对这个特定位置进行框架设置时(如果我选择的话,localhost仍然可以访问它),它显示为“禁止访问”。

我在VirtualHost下启用了以下标头选项

<VirtualHost *:443>
               Header always append X-Frame-Options SAMEORIGIN

它仍然不允许我访问,大概是从第一个限制开始的。

无论如何,我是否可以阻止直接访问我网站上的URL,但是由于本地主机正在加载iframe,因此允许从我网站上iframe的本地主机访问此URL,

任何帮助将不胜感激。谢谢!

0 个答案:

没有答案