IIS即使我在默认网站级别添加了新的HTTP响应头'X-Frame-Options:ALLOW',仍然会添加默认的'X-Frame-Options:SAMEORIGIN'。

4

您好,我在默认网站级别中添加了新的HTTP响应头,名称为'X-Frame-Options:ALLOW'。但是IIS会添加默认的'X-Frame-Options:SAMEORIGIN'并在响应中同时发送这两个头文件。然后浏览器会报错,错误信息为“加载'http://srv-ind-svt26dw.vanenburg.com/OTCS/livelink.exe?func=brava.bravaviewer&nodeid=18941'时遇到多个具有冲突值('SAMEORIGIN, ALLOW-FROM http://srv-ind-svt26dw.vanenburg.com:8080/')的'X-Frame-Options'头文件。 因此将回退到'DENY'。 请问有谁能帮忙解决这个问题。

非常感谢。


这个回答解决了你的问题吗?MVC 5通过Iframe阻止访问内容 - undefined
1个回答

1
如果您正在使用ASP.NET MVC 5,它默认会插入SAMERORIGIN,请参见this

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接