Tomcat 配置「X-Frame-Options頭」

【原理】 配置http的響應頭信息:屬性名X-Frame-Options。 能夠配置的參數有兩個: 1.DENY:瀏覽器拒絕當前頁面加載任何Frame頁面。 2.SAMEORIGIN:頁面只能加載入同源域名下的頁面。 3.ALLOW-FROM uri:只能被嵌入到指定域名的框架中。 通常選第二個參數就能夠了。java 方式一:每頁面添加(太傻逼):web <% response.addHeader
相關文章
相關標籤/搜索