我想防止我的网站被其他人点击劫持。所以在我的 .htaccess 文件中,我放置了这段代码(它工作正常):
Header set X-Frame-Options SAMEORIGIN
我的网站现在受到保护,不会被互联网上的任何网站构建。但是,我最近开发了一个移动应用程序,它可以获取我网站上托管的 about-us 下的页面(我的网站包含 www.mywebsite/about-us/author、www.mywebsite/about-us/company)以显示相同的详细信息应用程序。所以我所做的是在我的 .htaccess 文件中添加了以下行:
SetEnvIf REQUEST_URI ^about-us/$ aboutus_page
Header set X-Frame-Options SAMEORIGIN env=!aboutus_page
除了 mywebsite/about-us/“任何页面”下的所有页面之外,我希望我的其余页面不会被 iframe