强制设置 X-Frame-Options Django
Force setup X-Frame-Options Django
我尝试了不同的方法在 Django 中将 X-Frame-Options 设置为 'SAMEORIGIN' -server 响应,但没有帮助:
- 我从 settings.py.
的中间件中删除了 XFrame 包
- 我把
X_FRAME_OPTIONS='SAMEORIGIN'
放到了settings.py
- 我将 'X-Frame-Options' 添加到 我的视图 中具有相同值的响应对象,我想在其中使用
<iframe>
- 我尝试将
@xframe_options_sameorigin
装饰器添加到 我的视图 。
- 我也改了/etc/apache2/apache2.conf,把
Header always set X-Frame-Options "SAMEORIGIN"
放进去
然后我尝试重启 apache2 服务,但结果总是一样:
X-Frame-Options setted as 'DENY'
我的 Django 版本是 2.2.4。
抱歉,部分方法有效。浏览器页面的更新第一次没有用,但几分钟后,它就可以用了。全部搞定,谢谢。
我尝试了不同的方法在 Django 中将 X-Frame-Options 设置为 'SAMEORIGIN' -server 响应,但没有帮助:
- 我从 settings.py. 的中间件中删除了 XFrame 包
- 我把
X_FRAME_OPTIONS='SAMEORIGIN'
放到了settings.py - 我将 'X-Frame-Options' 添加到 我的视图 中具有相同值的响应对象,我想在其中使用
<iframe>
- 我尝试将
@xframe_options_sameorigin
装饰器添加到 我的视图 。 - 我也改了/etc/apache2/apache2.conf,把
Header always set X-Frame-Options "SAMEORIGIN"
放进去
然后我尝试重启 apache2 服务,但结果总是一样:
X-Frame-Options setted as 'DENY'
我的 Django 版本是 2.2.4。
抱歉,部分方法有效。浏览器页面的更新第一次没有用,但几分钟后,它就可以用了。全部搞定,谢谢。