Egg中的安全防范:EGG框架中修改X-Frame-Options配置,修改iframe中使用的规则


在EGG的配置文件config.default.js中

    const config = exports = {
        security: {
            xframe: {
                enable: true,
                // 'SAMEORIGIN', 'DENY' or 'ALLOW-FROM http://example.jp'
                value: 'ALLOW-FROM http://cnblogs.com/',
            }
        },
        //header: 'x-frame-options: ALLOWALL'
    };

X-Frame-Options HTTP 响应头是用来给浏览器 指示允许一个页面 可否在 ,