原文:
https://jingyan.baidu.com/article/f0e83a25e7fc6f62e59101ef.html
https://www.cnblogs.com/wdw31210/p/5680271.html
IIS -> HTTP响应标头
Name:X-Frame-Options
Value:SAMEORIGIN
Value的类型
- DENY:浏览器拒绝当前页面加载任何Frame页面
- SAMEORIGIN:frame页面的地址只能为同源域名下的页面
- ALLOW-FROM:origin为允许frame加载的页面地址