【发布时间】:2015-07-16 10:00:39
【问题描述】:
我有一个 ASP / Silverlight 应用程序。我不希望它被加载到任何 iframe 中。 (避免点击劫持)我搜索了一下,发现需要将 x-frame-options 设置为 SAMEORIGIN 或 DENY 以避免任何此类活动。由于我是 Web 开发新手,我很困惑在哪里添加此设置。
【问题讨论】:
标签: .net silverlight iframe x-frame-options clickjacking
我有一个 ASP / Silverlight 应用程序。我不希望它被加载到任何 iframe 中。 (避免点击劫持)我搜索了一下,发现需要将 x-frame-options 设置为 SAMEORIGIN 或 DENY 以避免任何此类活动。由于我是 Web 开发新手,我很困惑在哪里添加此设置。
【问题讨论】:
标签: .net silverlight iframe x-frame-options clickjacking
转到 Web.config 文件。设置如下
<system.webServer>
...
<httpProtocol>
<customHeaders>
<add name="X-Frame-Options" value="SAMEORIGIN" />
</customHeaders>
</httpProtocol>
...
</system.webServer>
详细解释给here
【讨论】: