【发布时间】:2015-07-08 17:44:32
【问题描述】:
我已在我的 .htaccess 中添加了 X-FRAME-OPTION 标头,以防止出现点击劫持问题。
<IfModule mod_headers.c>
Header append X-Frame-Options "SAMEORIGIN"
</IfModule>
现在我需要允许通过 iframe 从外部域访问某个路由。我正在使用 PHP,并尝试通过以下方式覆盖 X-frame-option 标头:
header('X-Frame-Options: GOFORIT');
但是,X-frame-option 似乎没有被覆盖,而是根据以下浏览器错误 (Chrome) 重新附加:
Multiple 'X-Frame-Options' headers with conflicting values ('GOFORIT, SAMEORIGIN') encountered when loading 'https://foo.com/baz/1'. Falling back to 'DENY'.
您如何覆盖某些页面的 x-frame-options?
【问题讨论】:
标签: php apache .htaccess x-frame-options clickjacking