x-frame-options漏洞,此漏洞是防止外部网页iframe此网站nginx
nginx 解决方法在server中加入 add_header X-Frame-Options SAMEORIGIN浏览器
三个选项分别是:网站
DENY:浏览器拒绝当前页面加载任何Frame页面server
SAMEORIGIN:frame页面的地址只能为同源域名下的页面iframe
ALLOW-FROM:容许frame加载的页面地址域名