国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

360網站安全提示"X-Frame-Options頭未設置"怎么解決

2024-04-25 20:47:21
字體:
來源:轉載
供稿:網友

描述: 目標服務器沒有返回一個X-Frame-Options頭。

X-Frame-Options HTTP響應頭是用來確認是否瀏覽器可以在frame或iframe標簽中渲染一個頁面,網站可以用這個頭來保證他們的內容不會被嵌入到其它網站中,以來避免點擊劫持。

危害: 攻擊者可以使用一個透明的、不可見的iframe,覆蓋在目標網頁上,然后誘使用戶在該網頁上進行操作,此時用戶將在不知情的情況下點擊透明的iframe頁面。通過調整iframe頁面的位置,可以誘使用戶恰好點擊iframe頁面的一些功能性按鈕上,導致被劫持。

解決方案:

修改web服務器配置,添加X-frame-options響應頭。賦值有如下三種:

(1)DENY:不能被嵌入到任何iframe或frame中。

(2)SAMEORIGIN:頁面只能被本站頁面嵌入到iframe或者frame中。

(3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。

也可在代碼中加入,在PHP中加入:

header('X-Frame-Options: deny');


注:相關教程知識閱讀請移步到建站經驗頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 永德县| 宜兰市| 赞皇县| 化隆| 巴彦淖尔市| 邵阳县| 长兴县| 延边| 江西省| 吴堡县| 香港| 富平县| 根河市| 乌拉特前旗| 旌德县| 尤溪县| 明光市| 华容县| 民丰县| 浠水县| 藁城市| 皋兰县| 宜州市| 宜阳县| 穆棱市| 会昌县| 建瓯市| 恩施市| 永泰县| 达拉特旗| 锦州市| 延安市| 汉源县| 鄂州市| 长春市| 璧山县| 晋江市| 滨州市| 都江堰市| 辽源市| 民丰县|