分类:Linux日志 发布时间:2017-05-30 10:39:44 阅读: 作者:郑祥景
一、修改nginx配置文件(推荐)
(1)DENY:不能被嵌入到任何iframe或frame中。
(2)SAMEORIGIN:页面只能被本站页面嵌入到iframe或者frame中。
(3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。
打开nginx配置文件,在http位置添加:
add_header X-Frame-Options SAMEORIGIN;
二、添加头部到php文件(不推荐)
header('X-Frame-Options: deny');
编辑:郑祥景