我在我的 .htaccess 中添加了一个 X-FRAME-OPTION 标头,以防止点击顶起问题。
<IfModule mod_headers.c>
Header append X-Frame-Options "SAMEORIGIN"
</IfModule>
现在,我需要允许通过 iframe 从外部域访问某个路由。我正在使用 PHP,并尝试通过以下方式覆盖 X-frame-option 标头:
header('X-Frame-Options: GOFORIT');
但是,似乎 X-frame-option 没有被覆盖,而是根据以下浏览器错误 (Chrome) 重新附加:
Multiple 'X-Frame-Options' headers with conflicting values ('GOFORIT, SAMEORIGIN') encountered when loading 'https://foo.com/baz/1'. Falling back to 'DENY'.
您如何覆盖某些页面的 x-frame-options?