これを設定すると、DENY、SAMEORIGIN、または ALLOW-FROM (特定のオリジン) にのみ設定できます。
デフォルトでは、すべてのドメインを許可します。 X-Frame-Options
を設定しないでください
X-Frame-Options
の後継であることに注意してください。 — CSP の frame-ancestors
ディレクティブ — リストを受け入れます 許可されたオリジンの一部を簡単に許可できます なし、1 つ、またはすべてではなく、起源。
ALLOWALL がデフォルト値です。
Rails、Laravel、Django などのフレームワーク MVC では、X_FRAME_OPTIONS を SAMEORIGIN に設定することがあるため、誰かが元の ALLOWALL
にリセットする必要がある場合があります。