欢迎光临
感谢一路有你

服务器未设置X-Frame-Options响应头,易受到点击劫持攻击

如果你对该文章中的内容有疑问/不解,可以点击此处链接提问
要注明问题和此文章链接地址 点击此处跳转
 

入口文件增加


<code class="language-php">// 添加X-Frame-Options头
header('X-Frame-Options: SAMEORIGIN');
</code>

有三个值选择:

当值为DENY时,浏览器会拒绝当前页面加载任何frame页面;若值为SAMEORIGIN,则frame页面的地址只能为同源域名下的

页面;若值为ALLOW-FROM,则可以定义允许frame加载的页面地址。

赞(0) 打赏
未经允许不得转载:王明昌博客 » 服务器未设置X-Frame-Options响应头,易受到点击劫持攻击
分享到: 更多 (0)

相关推荐

  • 暂无文章

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

×
订阅图标按钮