我已經爲我的.htaccess添加了一個X-FRAME-OPTION標頭,以防止點擊頂起問題。如何爲不同的頁面設置不同的x幀選項
<IfModule mod_headers.c>
Header append X-Frame-Options "SAMEORIGIN"
</IfModule>
現在我需要允許通過外部域的iframe訪問某個路由。我使用PHP,並且試圖通過覆蓋X框選項報頭:
header('X-Frame-Options: GOFORIT');
但是看來該X框選項不被覆蓋而是被重新所附按照以下瀏覽器錯誤(Chrome):
Multiple 'X-Frame-Options' headers with conflicting values ('GOFORIT, SAMEORIGIN') encountered when loading 'https://foo.com/baz/1'. Falling back to 'DENY'.
你如何去覆蓋某些頁面的x-frame-options?