PowerCMS™
[ブログ] PowerCMS 7 でのアップデートまとめ を追加しました。
[新着情報] 【参加無料】はじめての PowerCMS ウェビナー〜サイトの要件定義・設計の進め方&テンプレートタグ入門編 を追加しました。
[新着情報] 【お詫び開催】PowerCMS の最新情報を紹介するオンラインセミナーを9月15日(火曜日)に開催 を追加しました。
[新着情報] Movable Type 対応版 PowerSync 2.21 の提供を開始 を追加しました。

XFrameOptions

XFrameOptions

各種アプリケーション (mt-check.cgi、mt-xmlrpc.cgi は除くCGI) がレスポンスヘッダーに付与する X-Frame-Options の値を指定します。アプリケーションについて mt-check.cgi、mt-xmlrpc.cgi は適用外となり、X-Frame-Options ヘッダーを返しません。

指定できる値

DENY

アプリケーションが返す画面をフレームの中に表示することを許可しません。

SAMEORIGIN

フレームの生成元が、同じ場合に限りアプリケーションが返す画面をフレームの中に表示することを許可します。

ALLOW-FROM uri

uri で指定されたフレームの生成元に限り、アプリケーションが返す画面をフレームの中に表示することを許可します。

NONE

X-Frame-Options を出力しません。

使い方

XFrameOptions  ALLOW-FROM http://example.com/

初期設定値

SAMEORIGIN

XFrameOptions と関連のある環境変数 (2)