我有一个 ASP.NET 4.0 IIS7.5站点,我需要使用 X-Frame-Options 头部的安全。
我还需要使我的网站页面,以 iframe 从我的同一个域,以及从我的 Facebook 应用程序。
目前,我的网站配置为:
Response.Headers.Add("X-Frame-Options", "ALLOW-FROM SAMEDOMAIN, www.facebook.com/MyFBSite")
当我使用 Chrome 或 Firefox 浏览我的 Facebook 页面时,我的网站页面(与我的 Facebook 页面一起被重组)显示正常,但是在 IE9下,我得到了错误:
“此页不能显示...”(因为
X-Frame_Options
限制)。
如何将 X-Frame-Options: ALLOW-FROM
设置为支持多个域?
如果只能定义一个域,那么 X-FRAME-OPTION
作为一个新特性似乎有着根本性的缺陷。