【发布时间】:2013-05-05 06:11:42
【问题描述】:
我正在尝试将 X-Frame-Options 标头(值设置为“DENY”)添加到我的 MVC 4 应用程序中。我环顾四周,似乎this 是为所有页面添加的最干净的方法。
但是,当我添加此代码时,它不会构建。 OnResultExecuting 出现错误
“找不到合适的方法来覆盖。”
public class XframeOptions : ActionFilterAttribute
{
public override void OnResultExecuting(
System.Web.Mvc.ResultExecutingContext filterContext)
{
filterContext.HttpContext.Response.AddHeader(
"X-Frame-Options", "DENY");
}
}
如果这是最干净的方法,我该如何解决这个错误?有没有更好的方法在 MVC 4 应用程序中处理这个问题?
【问题讨论】:
-
这对我有用,但在
中设置属性不起作用。这不是我第一次在 system.webServer 中设置看似被忽略的设置。为什么会这样?
标签: c# asp.net-mvc asp.net-mvc-4 http-headers x-frame-options