X-Frame-Options 响应头配置避免点击劫持攻击

X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在