X-Frame-Options: sameorigin
这本身(以及在旧浏览器中)肯定会拒绝访问。但是,在兼容的浏览器中,您可能希望
Content-Security-Policy:
标题以覆盖此。
假设您可以控制此外部内容,是否尝试将此标题设置为:
X-Frame-Options: allow-from https://example.com
或
X-Frame-Options: sameorigin, allow-from https://example.com
(尽管Safari可能不支持
allow-from
指令。)
或者,完全删除此标题?
我想知道这个问题是否与我的WordPress安装位于子目录有关。
我不明白在子目录中安装WordPress与此有什么关系?