Windows IIS 配置禁止外部Iframe嵌套
1、web.config 文件配置方式
<system.webServer>
<httpProtocol>
<customHeaders>
<add name="X-Frame-Options" value="SAMEORIGIN" />
</customHeaders>
</httpProtocol>
</system.webServer>
2、圖示操作:


參數說明:
- DENY:瀏覽器拒絕當前頁面加載任何Frame頁面
- SAMEORIGIN:frame頁面的地址只能為同源域名下的頁面
- ALLOW-FROM:origin為允許frame加載的頁面地址
創建時間:2021.05.10 更新時間:
