防止点击劫持的http头部 `X-Frame-Options` 缺失漏洞解决
关于http头部 X-Frame-Options 缺失漏洞解决
1,在Nginx的nginx.conf中配置
add_header X-Frame-Options SAMEORIGIN;

防止点击劫持的http头部 `X-Frame-Options` 缺失漏洞解决
X-Frame-Options有三个可选项:

DENY // 拒绝任何域加载

SAMEORIGIN // 允许同源域下加载

ALLOW-FROM // 可以定义允许frame加载的页面地址

相关文章:

  • 2021-08-09
  • 2021-08-26
  • 2021-08-07
  • 2021-11-18
  • 2021-11-14
  • 2021-08-21
  • 2022-12-23
猜你喜欢
  • 2021-12-05
  • 2021-12-09
  • 2022-12-23
  • 2021-10-01
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案