X-Frame-Options是一个HTTP标头(header),用来告诉浏览器这个网页是否可以放在iFrame内。例如:

X-Frame-Options: DENY
X-Frame-Options: SAMEORIGIN
X-Frame-Options: ALLOW-FROM http://caibaojian.com/

第一个例子告诉浏览器不要(DENY)把这个网页放在iFrame内,通常的目的就是要帮助用户对抗点击劫持。

第二个例子告诉浏览器只有当架设iFrame的网站与发出X-Frame-Options的网站相同,才能显示发出X-Frame-Options网页的内容。

第三个例子告诉浏览器这个网页只能放在http://caibaojian.com//网页架设的iFrame内。

不指定X-Frame-Options的网页等同表示它可以放在任何iFrame内。

X-Frame-Options可以保障你的网页不会被放在恶意网站设定的iFrame内,令用户成为点击劫持的受害人。

另外查了最新的资料,还可以直接通过meta标签来设置,不需要放在http头部请求中了。

两个参数:(作用与上面一致)

SAMEORIGIN

DENY

参考链接:http://caibaojian.com/x-frame-options.html

最新文章

  1. ASP.NET多种不同页面间数据传递的方法
  2. 基于spring和Quartz定时器
  3. JDK动态代理和CGLib动态代理简单演示
  4. rmi远程调用
  5. Dijkstra最短路算法
  6. UVA 11426 GCD - Extreme (II) (欧拉函数+筛法)
  7. 《WPF程序设计指南》读书笔记——第3章 内容的概念
  8. PAT (Basic Level) Practise (中文)-1021. 个位数统计 (15)
  9. 剑指offer例题分享--6
  10. 关于Shader的学习记录
  11. ie7 下 float换行问题与vertical-align:middle; 失效问题
  12. SqlSever查询某个表的列名称、说明、备注、注释,类型等
  13. Linux:进程
  14. word中怎样设置页码包含总页数
  15. Dockerfile 构建google-chrom应用
  16. bzoj 4539 [Hnoi2016]树——主席树+倍增
  17. python中的切片
  18. javadoc tags
  19. webpack+vue中安装使用vue-layer弹窗插件
  20. Oracle 11g

热门文章

  1. 开发工具之play framework
  2. 【DevExpress v17.2新功能预告】DevExtreme TreeList
  3. 1.学习dubbo
  4. 根据redis的pub/sub机制,写一个即时在线聊天应用
  5. iOS-----使用AFNetworking实现网络通信
  6. Potplayer快捷键
  7. UIWebView UITextView
  8. RequireJs 与 SeaJs的相同之处与区别
  9. HDU 2647:Reward(拓扑排序+队列)
  10. HTML第二课——css【2】