X-Frame-Options

X-Frame-Options

最近在 django 的项目中做相同域名内嵌网页时,出现了Refused to display 'http://127.0.0.1/' in a frame because it set 'X-Frame-Options' to 'deny'.的错误,这使得我的内嵌网页无法显示在同域名的网页上。

因此这篇文章将会记录一些我查资料所了解它的情况。

介绍

X-Frame-Options HTTP响应头是用来给浏览器指示允许一个页面可否在,