X-Frame-Options:SAMEORIGIN时无法加载资源

时间:2018-03-15 06:04:51

标签: security iis coldfusion same-origin-policy

我有一个用coldfusion构建的网站。出于安全考虑,我在IIS设置中添加了X-Frame-Options: SAMEORIGIN。之后,所有资源如css,js和images都无法加载到网站中。

我的网址网址如下:

  

https://example.com/foldera/index.cfm?fuseaction=reports.home

我检查了图片网址,例如它将网址显示为images/logo.png,当在新标签页中打开时,它显示的是完整路径

  

https://example.com/foldera/images/logo.png

最初,我认为这是因为我使用相对网址,但我也尝试使用绝对网址。它没有用。有人能说出这里出了什么问题吗?我没有使用任何iframe

0 个答案:

没有答案