11
X框架选项允许来自多个域
我有一个ASP.NET 4.0 IIS7.5站点,需要使用X-Frame-Options标头对其进行保护。 我还需要启用来自同一个域以及我的facebook应用程序的网站页面。 目前,我的网站配置有以下网站: Response.Headers.Add("X-Frame-Options", "ALLOW-FROM SAMEDOMAIN, www.facebook.com/MyFBSite") 当我使用Chrome或Firefox查看我的Facebook页面时,我的网站页面(与我的Facebook页面进行了iframed)显示正常,但是在IE9下,出现错误: “由于X-Frame_Options限制,无法显示此页面…” 。 如何设置X-Frame-Options: ALLOW-FROM来支持多个域? X-FRAME-OPTION 如果只能定义一个域,则将其作为新功能从根本上来说是有缺陷的。