iframe 기술 금지: X-Frame-Options frame-ancestors

2052 단어 기타
X-Frame-Options
DENY:  iframe
SAMEORIGIN:           iframe,      
ALLOW-FROM: https://example.com:     

그러나 이 결함은 크롬, 사파리가 지원하지 않는다는 것이다ALLOW-FROM 문법!
php 코드는 다음과 같습니다.
header("X-Frame-Options: allow-from http://lemon.tv");

 
frame-ancestors、frame-src
https://cloud.tencent.com/developer/section/1189865
frame-ancestors는 다음 탭에 영향을 줍니다: 이 명령은 요소나 Content-Security-policy-Report-ONly 제목 필드에서 지원되지 않습니다
  :
Content-Security-Policy: frame-ancestors ;
Content-Security-Policy: frame-ancestors  ;

  
1、   none,       ,   deny
Content-Security-Policy: frame-ancestors 'none';
2、*.lemon.v,    
Content-Security-Policy: frame-ancestors 'none';

frame-src는 다음과 같은 라벨에 영향을 미친다.

좋은 웹페이지 즐겨찾기