【发布时间】:2016-02-19 16:15:43
【问题描述】:
我们正在建立一个ASP.NET 网站,并希望只允许某些域 可以iFrame 我们的网站。 Internet Explorer 不支持 CSP。我正在设置类似
Response.AddHeader("Content-Security-Policy", "frame-ancestors mydomain1.com mydomain2.com")。
每个人都如何处理 Internet Explorer。我读到 IE 支持X-Content-Security-Policy,但它没有frame-ancestors。
此外,我正在删除 IIS 添加的默认 X-Frame-Options 标头
Response.Headers.Remove("X-Frame-Options")
【问题讨论】:
标签: internet-explorer iframe content-security-policy