X-FRAME-OPTIONSの「その後」

X-FRAME-OPTIONS

を設定すると、
WordPressの「画像の編集」の画面が真っ白になる。
と云うことは、「画像の編集」は別ドメインということになるのか?
実は、URL無しで中身を書いても、やはり真っ白になるようだ。
なので有害な設定でしかないので

X-FRAME-OPTIONS

は外すことにした。
でも気になるので、
Header always append X-Frame-Options SAMEORIGIN
で妥協。
ところが、FF14用のサイトは変化なし。
IEで見てみると設定がまだどこかに
Header always append X-Frame-Options DENY
が、残っているらしい?
# find /****/****/****  -type f | xargs grep -i x-frame-options
で、検索してみると、ココもFF14も
function send_frame_options_header() {
@header( ‘X-Frame-Options: SAMEORIGIN’ );
}
が出てきた。バージョンアップでWordPressが自発的に付ける様になったらしい。
だが設定は同じハズ。(謎
 




コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA