x-frame-options漏洞,此漏洞是防止外部網頁iframe此網站nginx
nginx 解決方法在server中加入 add_header X-Frame-Options SAMEORIGIN瀏覽器
三個選項分別是:網站
DENY:瀏覽器拒絕當前頁面加載任何Frame頁面server
SAMEORIGIN:frame頁面的地址只能爲同源域名下的頁面iframe
ALLOW-FROM:容許frame加載的頁面地址域名