X-Frame-Options选项
X-Frame-Options 有三个值:
DENY :表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许
SAMEORIGIN :表示该页面可以在相同域名页面的 frame 中展示
ALLOW-FROM uri :表示该页面可以在指定来源的 frame 中展示
打开nginx.conf,文件位置一般在安装目录 /usr/local/nginx/conf 里。
然后在http 或server 配置代码块里某一行添加如下语句即可:
- add_header X-Frame-Options SAMEORIGIN;
如图所示:
检查是否有错:nginx -t
重新加载:nginx -s reload
版权归原作者 小镇程序员 所有, 如有侵权,请联系我们删除。