cross-domain - 在 Apache HTTP Server 2.2 中设置 X-FRAME-OPTIONS 时出现错误

标签 cross-domain x-frame-options

当我尝试将以下代码添加到 httpd.conf 文件尾部时遇到以下问题:

#iframe config
Header always append X-Frame-Options ALLOW-FROM http://xxxx

Syntax error on line 489 of C:/Program Files (x86)/Apache Software Foundation/Ap ache2.2/conf/httpd.conf: Invalid command 'Header', perhaps misspelled or defined by a module not included in the server configuration

最佳答案

  1. 在加载命令下方添加/取消注释

     LoadModule headers_module modules/mod_headers.so
    
  2. 将行更改为下面

     #Header set X-Frame-Options "ALLOW-FROM http://xxxxxx"
     #Header set X-Frame-Options "DENY"
     Header set X-Frame-Options "SAMEORIGIN"
    

关于cross-domain - 在 Apache HTTP Server 2.2 中设置 X-FRAME-OPTIONS 时出现错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38237265/

相关文章:

jquery - 从 JQuery 调用 WCF 服务 : cross-origin OPTIONS request gives error 400

javascript - 使用 CSS (Crocodoc) 更改 DOM 元素顺序

oauth-2.0 - iframe/popup 中的 Google oauth2 授权

javascript - IE9 X-Frame-选项拒绝上传

http - 将链接设置为不在 iFrame 中打开...?

javascript - Google/Facebook 如何执行跨源 Javascript?

authentication - 使用 ACS 身份验证在 azure 开发中跨域 cookie

javascript - MooTools CORS 请求与 native Javascript

javascript - 检测 "Refused to display document because display forbidden by X-Frame-Options."错误的方法?

django - 向 django CBV 添加 header