如何将WordPress头部X-Frame-Options从SAMEORIGIN改为ALLOWALL或指定URL
修改X-Frame-Options为ALLOWALL的实现方法
方法一:通过代码(动作钩子)实现
直接用动作钩子替换默认的头部设置:
- 移除WordPress自带的
send_frame_options_header动作,再添加自定义的头部规则 - 把下面的代码放到主题的
functions.php文件,或者自定义插件的代码里就行:
// 移除默认的X-Frame-Options头部动作 remove_action( 'send_headers', 'send_frame_options_header' ); // 自定义设置为ALLOWALL add_action( 'send_headers', function() { header( 'X-Frame-Options: ALLOWALL' ); } );
方法二:通过插件实现
完全支持用插件完成,两种可行方式:
- 用现成插件:不少WordPress安全或HTTP头部管理类插件都带可视化设置,找到X-Frame-Options选项,选
ALLOWALL保存就生效。 - 自己写极简插件:不想用第三方插件的话,自己写个小插件就行。创建一个
custom-frame-options.php文件,内容如下:
<?php /* Plugin Name: 自定义X-Frame-Options设置 Description: 将X-Frame-Options设置为ALLOWALL Version: 1.0 Author: 自定义作者 */ remove_action( 'send_headers', 'send_frame_options_header' ); add_action( 'send_headers', function() { header( 'X-Frame-Options: ALLOWALL' ); } );
把这个文件打包成zip,在WordPress后台插件页面上传激活,就能搞定。
内容的提问来源于stack exchange,提问作者Fasal Basha
相关产品推荐
相关产品推荐

