我正在尝试允许某些特定域通过 iframe 访问我的网站
Header set X-Frame-Options ALLOW-FROM https://www.that-site.com
我知道这可以通过将上面的行添加到 Apache 服务器的配置来完成。
这里有两个问题。
1)应该添加哪个配置文件?在 Unix 和 windows 上运行的 apache,如果不是同一个文件
2) 在启用 all-from 的同时,我仍然希望能够从我自己的域中运行一些 iframe。我可以在允许后添加以下行吗?
Header set X-Frame-Options SAMEORIGIN
或者我应该在全源中添加我自己的域,即
Header set X-Frame-Options ALLOW-FROM https://www.that-site.com, http://www.my-own-domain.com
真的需要解决这个问题。提前致谢