标签: .htaccess x-frame-options
您能告诉我,我在服务器(godaddy linux apache)上的这些选项中的哪里设置?应该将它们放在htaccess文件中吗?
标头设置X-Frame-Options:“ ALLOW_FROM https://specificdomain.com” 标头设置了内容安全策略:“ frame-ancestors https://specificdomain.com”
答案 0 :(得分:0)
是的,您可以将其放在.htacces文件中 像这样
Header always set X-FRAME-OPTIONS "DENY"
有关更多信息,read on mdn