最近客户端内嵌的页面发现了 X-Frame-Options,记录一下:

 

  • 防止某些地址被frame内嵌
  • 有3个值:
  1. DENY                  拒绝
  2. SAMEORIGIN     同源域名下
  3. ALLOW-FROM    允许的