Есть ли альтернативный подход для получения того же поведения, что и при установке заголовка X-Frame-Options, как ALLOW-FROM в chrome, поскольку он не поддерживается?

Я устанавливаю X-Frame-Options как ALLOW-FROM https://example.com/ но Chrome сообщает, что это директива не распознана, и игнорирует заголовок. Любой альтернативный подход, чтобы я мог получить такое же поведение в chrome, как и в Firefox (что позволяет установить ALLOW-FROM в качестве X-Frame-Options. Кроме того, без использования заголовка Content-Security-Policy.

0 ответов

Другие вопросы по тегам