<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head>
<card title="PHP来配置Nginx或Apache中使用X-Frame-Options禁止网页被iframe引用的方法" id="card1">
<p> 游客</p><p>
标题:PHP来配置Nginx或Apache中使用X-Frame-Options禁止网页被iframe引用的方法<br/>
正文:<br/>
可以使用php或nginx等添加X-Frame-Options header来控制frame权限<br/>X-Frame-Options有三个可选的值：DENY：浏览器拒绝当前页面加载任何Frame页面<br/>SAMEORIGIN：frame页面的地址只能为同源域名下的页面<br/>ALLOW-FROM：允许frame加载的页面地址PHP代码:代码如下:header('X-Frame-Options:Deny');Nginx配置:代码如下:add_header X-Frame-Options SAMEORIGIN可以加在locaion中代码如下:location /<br/>{<br/>  add_header X-Frame-Options SAMEORIGIN<br/>}Apache配置:代码如下:Header always append X-Frame-Options SAMEORIGIN<br/>使用后不充许frame的页面会显示一个白板。参考：https://developer.mozilla.org/en-US/docs/Web/HTTP/X-Frame-Options?redirectlocale=en-US&amp;amp;redirectslug=The_X-FRAME-OPTIONS_response_header<br/><a href="http://camnpr.com/wap.asp?mode=WAP&amp;act=View&amp;id=1661&amp;Page=1">[&lt;&lt;]</a><a href="http://camnpr.com/wap.asp?mode=WAP&amp;act=View&amp;id=1661&amp;Page=1">[[1]]</a><a href="http://camnpr.com/wap.asp?mode=WAP&amp;act=View&amp;id=1661&amp;Page=1">[&gt;&gt;]</a><br/>
<br/>
<a href="wap.asp?act=Com&amp;id=1661">查看评论(0)</a><br/>
<a href="wap.asp?act=AddCom&amp;inpId=1661">发表评论</a><br/><br/>

<br/>

<br/>
<a href="http://camnpr.com/wap.asp">首页</a>
</p>
</card>
</wml>