如何设置X-Frame-Options?

时间:2019-05-02 20:40:09

标签: .htaccess x-frame-options

您能告诉我,我在服务器(godaddy linux apache)上的这些选项中的哪里设置?应该将它们放在htaccess文件中吗?

标头设置X-Frame-Options:“ ALLOW_FROM https://specificdomain.com” 标头设置了内容安全策略:“ frame-ancestors https://specificdomain.com

1 个答案:

答案 0 :(得分:0)

是的,您可以将其放在.htacces文件中 像这样

Header always set X-FRAME-OPTIONS "DENY"

有关更多信息,read on mdn