点击劫持:无X-Frame-Options头信息 漏洞修复方法

2017-10-18  本文已影响182人  0ne0ne

解决方法:

IIS:

<system.webServer>
  ...
​
  <httpProtocol>
    <customHeaders>
      <add name="X-Frame-Options" value="SAMEORIGIN" />
    </customHeaders>
  </httpProtocol>
​
  ...
</system.webServer>

Nginx:

add_header X-Frame-Options SAMEORIGIN;

Apache:

<IfModule headers_module>
RequestHeader unset DNT env=bad_DNT
Header always append X-Frame-Options SAMEORIGIN
</IfModule>

重启完就OK。
参考链接:https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options?redirectlocale=en-US&redirectslug=The_X-FRAME-OPTIONS_response_header

上一篇 下一篇

猜你喜欢

热点阅读