技术知识库

帮助中心 >  产品文档 >  网站相关 >  iis站点访问报错net::ERR_BLOCKED_BY_RESPONSE解决方法

站点访问报错net::ERR_BLOCKED_BY_RESPONSE解决方法

 

报错

https://www.landui.com*****.com/ net::ERR_BLOCKED_BY_RESPONSE

是由于web服务不允许iframe引用,需要在web服务中设置X-Frame-Options

X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在frame,iframe 或者object标签中展现的标记。网站可以使用此功能,来确保自己网站的内容没有被嵌到别人的网站中去,也从而避免了点击劫持(clickjacking)的攻击。

 

解决方法

1、配置Apache

配置Apache在所有页面上发送X-Frame-Options响应头,需要把下面这行添加到'site'的配置中:

Header always set X-Frame-Options "SAMEORIGIN"

要将Apache的配置X-Frame-Options设置成DENY,按如下配置去设置你的站点:

Header set X-Frame-Options "DENY"

2、配置Nginx

配置Nginx发送X-Frame-Options响应头,把下面这行添加到'http','server'或者'location'的配置中:

add_header X-Frame-Options SAMEORIGIN always;

3、配置IIS

配置IIS发送X-Frame-Options响应头,添加下面的配置到Web.config文件中:

XMLCopy to Clipboard

<system.webServer>

  <httpProtocol>

    <customHeaders>

      <add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

  </httpProtocol>

</system.webServer>

或者利用HTTP响应标头添加,填入名称X-Frame-OptionsSAMEORIGIN
image.png


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: