我Header set X-Frame-Options SAMEORIGIN
在 .htaccess 中使用
但是我想有 1 個 html 頁面在其他網站上的 iframe 中顯示時不會被阻止.....
我怎樣才能做出 1 個例外?
uj5u.com熱心網友回復:
該Header指令提供了一個額外的引數,允許您根據是否設定環境變數有條件地設定標頭。
然后,您可以在請求此 URL 時設定一個 env var。并且僅在未設定env var 時才允許設定標頭。
例如:
SetEnvIf Request_URI "^/one-page-not-blocked\.html$" DO_NOT_BLOCK
Header set X-Frame-Options SAMEORIGIN env=!DO_NOT_BLOCK
當正則運算式與請求的 URL 匹配時,上述SetEnvIf指令將 env varDO_NOT_BLOCK設定為該值1。
env=!DO_NOT_BLOCK當 env var未設定(由!前綴表示)時,該引數成功。
此方法允許您通過簡單地添加更多SetEnvIf指令來添加額外的 URL 以不被阻止。
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/389458.html
