php漏洞集锦

x-frame-options漏洞,此漏洞是防止外部网页iframe此网站nginx

nginx 解决方法在server中加入 add_header X-Frame-Options SAMEORIGIN浏览器

三个选项分别是:网站

DENY:浏览器拒绝当前页面加载任何Frame页面server

SAMEORIGIN:frame页面的地址只能为同源域名下的页面iframe

ALLOW-FROM:容许frame加载的页面地址域名

相关文章
相关标签/搜索