X-Frame-Options头未设置,如何设置?

 时间:2026-04-21 16:43:30

1、在网站根目录下创建一个web.config文件(适用于Windows系统),代码如下:

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

 ...

 <httpProtocol>

  <customHeaders>

   <add name="X-Frame-Options" value="SAMEORIGIN" />

  </customHeaders>

 </httpProtocol>

 ...

</system.webServer>

</configuration>

这样就给网站添加X-frame-options响应头,且赋值为SAMEORIGIN。就设置好了X-Frame-Options头。其实SAMEORIGIN的作用是页面只能被本站页面嵌入到iframe或者frame中。

X-Frame-Options头未设置,如何设置?

1、打开iis服务器,找到相应的网站,双击iis配置里面的“HTTP响应标头”,进入HTTP相应标头设置页面。

X-Frame-Options头未设置,如何设置?

2、进入HTTP相应标头设置页面后,点击右边操作里面的“添加”。

X-Frame-Options头未设置,如何设置?

3、在新窗口中设置HTTP响应头,名称设置为X-Frame-Options,值设置为SAMEORIGIN,然后点击确认。

X-Frame-Options头未设置,如何设置?

4、这样就设置好了X-Frame-Options头。其值为SAMEORIGIN,意思是页面只能被本站页面嵌入到iframe或者frame中。这样就解决了X-Frame-Options头未设置的漏洞。

X-Frame-Options头未设置,如何设置?

  • 汽车火花塞在哪里
  • 小米12怎么关闭上滑搜索
  • adb命令的使用
  • xshell如何设置保持活动状态间隔
  • 小米11手机怎样设置性能模式
  • 热门搜索
    英语手抄报内容大全 小学心理健康手抄报 迈好初中第一步手抄报 关于春节的语文手抄报 电子手抄报背景 关于写字的手抄报 文学手抄报图片 感恩父母手抄报花边 日行一善手抄报花边 感恩的心手抄报资料