X-Frame-Options 是一個(gè) HTTP 響應(yīng)頭部,用于防止網(wǎng)站被嵌入到其他網(wǎng)站的 iframe 中。該協(xié)議定義了一些選項(xiàng),使網(wǎng)站可以控制在哪些網(wǎng)站中可以嵌入自己的內(nèi)容,從而防止網(wǎng)站被點(diǎn)擊劫持攻擊。 X-Frame-Options 協(xié)議有三種選項(xiàng): 1.DENY:拒絕所有網(wǎng)站嵌入。 2.SAMEORIGIN:只允許同源網(wǎng)站嵌入。
www.dbjr.com.cn/javascript/328101e...htm 2025-6-9