Web安全漏洞 之 X-Frame-Options响应头配置

原理】配置http的响应头信息:属性名X-Frame-Options。java 能够配置的参数有两个:web X-Frame-Options 响应头有三个可选的值: DENY:页面不能被嵌入到任何iframe或frame中; SAMEORIGIN:页面只能被本站页面嵌入到iframe或者frame中; ALLOW-FROM:页面容许frame或frame加载。 apache 在服务端设置的方式以下
相关文章
相关标签/搜索