防止點擊劫持的http頭部 `X-Frame-Options` 缺失漏洞解決

在這裏插入圖片描述
關於http頭部 X-Frame-Options 缺失漏洞解決
1,在Nginx的nginx.conf中配置
add_header X-Frame-Options SAMEORIGIN;

在這裏插入圖片描述
X-Frame-Options有三個可選項:

DENY // 拒絕任何域加載

SAMEORIGIN // 允許同源域下加載

ALLOW-FROM // 可以定義允許frame加載的頁面地址

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章