配置 Apache

配置 Apache 在所有页面上发送 X-Frame-Options 响应头,需要把下面这行添加到 ‘site' 的配置中:

 Header always append X-Frame-Options SAMEORIGIN

X-Frame-Options 响应头避免点击劫持
添加后重启apache
X-Frame-Options 响应头避免点击劫持

相关文章: