我想在我的网站中禁用x-frame-options,我希望没有其他网站可以使用iframe在他们的网页中显示我的网页.我的网站是在ASP.net MVC3中制作的,并在IIS 7.5中托管.
解决方法
有很多方法可以解决这个问题.但其中一个最简单的方法是添加< customHeaders>到web.config的部分,它会将该标头附加到每个请求.
<configuration> <system.webServer> <httpProtocol> <customHeaders> <add name="X-Frame-Options" value="DENY" /> </customHeaders> </httpProtocol> </system.webServer> </configuration>