You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将WordPress头部X-Frame-Options从SAMEORIGIN改为ALLOWALL或指定URL

修改X-Frame-Options为ALLOWALL的实现方法

方法一:通过代码(动作钩子)实现

直接用动作钩子替换默认的头部设置:

  1. 移除WordPress自带的send_frame_options_header动作,再添加自定义的头部规则
  2. 把下面的代码放到主题的functions.php文件,或者自定义插件的代码里就行:
// 移除默认的X-Frame-Options头部动作
remove_action( 'send_headers', 'send_frame_options_header' );

// 自定义设置为ALLOWALL
add_action( 'send_headers', function() {
    header( 'X-Frame-Options: ALLOWALL' );
} );

方法二:通过插件实现

完全支持用插件完成,两种可行方式:

  • 用现成插件:不少WordPress安全或HTTP头部管理类插件都带可视化设置,找到X-Frame-Options选项,选ALLOWALL保存就生效。
  • 自己写极简插件:不想用第三方插件的话,自己写个小插件就行。创建一个custom-frame-options.php文件,内容如下:
<?php
/*
Plugin Name: 自定义X-Frame-Options设置
Description: 将X-Frame-Options设置为ALLOWALL
Version: 1.0
Author: 自定义作者
*/

remove_action( 'send_headers', 'send_frame_options_header' );
add_action( 'send_headers', function() {
    header( 'X-Frame-Options: ALLOWALL' );
} );

把这个文件打包成zip,在WordPress后台插件页面上传激活,就能搞定。

内容的提问来源于stack exchange,提问作者Fasal Basha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 05:38:23