点击劫持防护,X-Frame-Options和CSP的frame-ancestors都得搞明白,不然页面被人套个 iframe 都不知道
Content-Security-Policy: frame-ancestors 'self';
登录/注册