X-Frame-Options有三个可选的值: DENY:浏览器拒绝当前页面加载任何Frame页面 SAMEORIGIN:frame页面的地址只能为同源域名下的页面 ALLOW-FROM:允许frame加载的页面地址 1、php防止方法 2、Nginx防止方法 可以加在locaion中 3、Apahe 防止方法 Header always append X-Frame-Options SAMEORIGIN 使用后不充许frame的页面...
underscores_in_headers on; #add_header X-Frame-Options SAMEORIGIN; #log_format main'$remote_addr - $remote_user [$time_local] "$request" ' #'$status $body_bytes_sent "$http_referer" ' #'"$http_user_agent" "$http_x_forwarded_for"'; access_log logs/dev_access.log; sendfile on; ...
例如,可以通过设置X-Forwarded-For头部来传递客户端的真实 IP 地址,防止 IP 欺骗攻击: proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for; 此外,还可以通过设置X-Frame-Options头部来防止点击劫持攻击: proxy_set_headerX-Frame-Options SAMEORIGIN; 这些安全相关的头部字段可以帮助保护应用程序免受各种网...