nginx配置X-Frame-Options响应头

X-Frame-Options

X-Frame-Options 有三个值:

  1. DENY 表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。
  2. SAMEORIGIN 表示该页面可以在相同域名页面的 frame 中展示。
  3. ALLOW-FROM uri 表示该页面可以在指定来源的 frame 中展示。

在nginx.conf配置文件中,

add_header X-Frame-Options SAMEORIGIN    加入到服务器配置文件的'http'或者'server'中即可

点击劫持:X-Frame-Options未配置,nginx配置X-Frame-Options响应头

 

验证方法:

打开谷歌浏览器,输入你自己网站的地址

点击劫持:X-Frame-Options未配置,nginx配置X-Frame-Options响应头

看到x-frame-options这一项代表设置成功

相关文章:

  • 2022-12-23
  • 2021-06-08
  • 2021-08-07
  • 2021-12-29
  • 2021-09-08
猜你喜欢
  • 2021-08-09
  • 2021-10-01
  • 2021-06-06
  • 2021-12-03
  • 2022-12-23
  • 2021-12-09
  • 2021-05-16
相关资源
相似解决方案