我在将框架显示到框架中以显示点击地图时遇到问题。错误是:“拒绝在框架中显示'https://balticland.ru/',因为它将'X-Frame-Options'设置为'SAMEORIGIN'。”但我没有任何禁令。 Here is my .htaccess file.
我正在使用Drupal。
你能告诉我什么吗?
答案 0 :(得分:1)
X-Frame_Options是标题选项,它应该在任何输出开始之前使用标题函数发送。类似的东西:
<?php header('X-Frame-Options: GOFORIT'); ?>
Drupal具有设置http标头的特殊功能:
https://api.drupal.org/api/drupal/includes!bootstrap.inc/function/drupal_add_http_header/7.x
所以它应该是这样的:
drupal_add_http_header('X-Frame-Options', 'GOFORIT');
查看下面的评论功能说明。
<强>更新强>
查看此文档:
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options
可能必须指定外部原点,如下所示:
X-Frame-Options: ALLOW-FROM https://example.com/