有时候为了防止网页被别人的网站 ,我们可以通过在服务器设置HTTP头部中的X- -Options信息
使用 X- -Options 有三个可选的值:
DENY:浏览器拒绝当前页面加载任何 页面
SAMEORIGIN: 页面的地址只能为同源域名下的页面
ALLOW-FROM:origin为允许 加载的页面地址
说到这里肯定会问我设置方法,请往下看:
Apache配置
在你配置站点的地方添加一行:
Header always append X- -Options SAMEORIGIN
nginx配置:
add_header X- -Options SAMEORIGIN;
IIS配置:
<system.webServer> ... <httpProtocol><customHeaders><add name=\"X- -Options\" value=\"SAMEORIGIN\" /></customHeaders></httpProtocol> ... </system.webServer>
HAProxy配置
rspadd X- -Options:\\ SAMEORIGIN
PHP和JSP等动态文件更方便
改一下头信息
PHP代码: header(‘X- -Options:SAMEORIGIN’);
JSP代码: response.setHeader(“X- -Options”,”SAMEORIGIN”);
继续阅读与本文标签相同的文章
上一篇 :
江苏两大企业联手,要打破大直径单晶硅的国外垄断
下一篇 :
上海地铁明年初将可扫码和刷脸进站 支持支付宝付款
-
新功能初探 | RDS MySQL 8.0 支持 DML 语句 returning
2026-05-18栏目: 教程
-
浅谈分布式计算的开发与实现(二)
2026-05-18栏目: 教程
-
Apache Flink Meetup · 北京站,可能有你最想听的内容!
2026-05-18栏目: 教程
-
在闲鱼实习做Flutter是什么感受?
2026-05-18栏目: 教程
-
阿里云智能--基础产品技术月刊 2019年8月
2026-05-18栏目: 教程
