开发者社区> 问答> 正文

ClickJacking(点击劫持)如何应对

ClickJacking(点击劫持)如何应对

展开
收起
景凌凯 2020-03-18 20:42:07 755 0
1 条回答
写回答
取消 提交回答
  • 有点尴尬唉 你要寻找的东西已经被吃掉啦!

    使用一个HTTP头——X-Frame-Options。X-Frame-Options可以说是为了解决ClickJacking而生的,它有三个可选的值:

    DENY:浏览器会拒绝当前页面加载任何frame页面;

    SAMEORIGIN:frame页面的地址只能为同源域名下的页面;

    ALLOW-FROM origin:允许frame加载的页面地址;

    PS:浏览器支持情况:IE8+、Opera10+、Safari4+、Chrome4.1.249.1042+、Firefox3.6.9。

    具体的设置方法:

    Apache配置:

    Header always append X-Frame-Options SAMEORIGIN

    nginx配置:

    add_header X-Frame-Options SAMEORIGIN;

    IIS配置: 复制代码

    <system.webServer> ... ... </system.webServer>

    复制代码

    2020-03-20 22:23:16
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
如何产生威胁情报-高级恶意攻击案例分析 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载