purazumakoiの[はてなブログ]

技術メモから最近はライフログも増えてきてます。

2013-10-07から1日間の記事一覧

X-FRAME-OPTIONS をDENYにするとiframeが使えなく

クリックジャッキング対策として? .htaccessに Header set X-FRAME-OPTIONS "DENY" と書いてあったが Header set X-FRAME-OPTIONS "SAMEORIGIN" と書かないと、iframeを使えなくなるのでMT4や一部WYSIWYGなどが使えなくなる