防止点击劫持的http头部 `X-Frame-Options` 缺失漏洞解决

 
关于http头部 X-Frame-Options 缺失漏洞解决
 
1,在Nginx的nginx.conf中配置

add_header X-Frame-Options SAMEORIGIN;

 

 

 X-Frame-Options有三个可选项:

 

 DENY // 拒绝任何域加载

SAMEORIGIN // 允许同源域下加载

ALLOW-FROM // 可以定义允许frame加载的页面地址

posted @ 2022-11-30 12:45  我是小弟弟  阅读(1779)  评论(0编辑  收藏  举报
友情链接:ie资源库