1.直接上解决方法:
在Django的setting.py文件中任意位置添加:
X_FRAME_OPTIONS = 'SAMEORIGIN'
2.X-Frame-Options 的三个值:
DENY:该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。
SAMEORIGIN:该页面可以在相同域名页面的 frame 中展示。
ALLOW-FROM uri:该页面可以在指定来源的 frame 中展示。
1.直接上解决方法:
在Django的setting.py文件中任意位置添加:
X_FRAME_OPTIONS = 'SAMEORIGIN'
2.X-Frame-Options 的三个值:
DENY:该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。
SAMEORIGIN:该页面可以在相同域名页面的 frame 中展示。
ALLOW-FROM uri:该页面可以在指定来源的 frame 中展示。