我想限制我的網站內容通過iframe控制在其他域中使用。推薦的元標記<meta http-equiv="X-Frame-Options" content="deny">
不起作用。我能做什麼?X-Frame-Options在元標記中不起作用?
0
A
回答
0
避免在元標籤中使用它。這樣做在IIS,或應用程序:
protected void Application_BeginRequest(object sender, EventArgs e)
{
HttpContext.Current.Response.AddHeader("x-frame-options", "DENY");
}
或
<httpProtocol>
<customHeaders>
<add name="X-Frame-Options" value="DENY" />
</customHeaders>
</httpProtocol>
如果你想允許特定的域,然後使用允許,從選項並沒有否認。
此標頭可能不適用於舊瀏覽器,例如Mozilla 3.0,因此您還需要實施客戶端驗證,名爲busting JS。請點擊此處查看:https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet
0
只能使用HTTP標頭,不能在元標記中設置X-Frame-Options。
在這裏閱讀更多:
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options
例如,如果您使用的是Apache,你應該在.htaccess文件
頁眉設置X框,選擇DENY添加一行這樣的
相關問題
- 1. 元標記說明不起作用?
- 2. 視口元標記不起作用phonegap
- 3. 視口元標記不起作用
- 4. CakePHP元標記不起作用
- 5. 視口元標記不起作用
- 6. DisplayTag在forEach標記中不起作用
- 7. META標記在Sails.js中不起作用
- 8. HTML5 - 元描述標記在Google中顯示時不起作用
- 9. Facebook標記不起作用
- 10. form.has_errors標記不起作用
- 11. H1標記不起作用
- 12. GoogleMaps標記不起作用
- 13. 「Last」標記不起作用
- 14. Autowire標記不起作用
- 15. HTML標記在struts2標記中不起作用
- 16. PHP標記在回顯的HTML標記中不起作用
- 17. 在php表格標記不起作用
- 18. 在div標記溢出不起作用
- 19. 元標記在刷新頁面上不起作用(F5)
- 20. 元標記「視口」在外部主機上不起作用
- 21. 標記上的標籤不起作用
- 22. 標記如何在PIG中起作用?
- 23. 元標記不起作用的應用鏈接頁面
- 24. iOS網絡應用程序配置元標記不起作用
- 25. HTML圖標鏈接標記在Chrome中不起作用
- 26. Highcharts禁用標記不起作用
- 27. IE兼容性使用元標記在Windows10中更改不起作用
- 28. drupal上的元標記描述不起作用
- 29. 視口元標記 - 設備寬度不起作用
- 30. iPhone視口元標記寬度=設備寬度不起作用