国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > IIS > 正文

IIS7.5下如何修復X-Frame-Options頭未設置的漏洞

2024-08-29 03:11:27
字體:
來源:轉載
供稿:網友
這篇文章主要為大家詳細介紹了IIS7.5下如何修復X-Frame-Options頭未設置的漏洞,具有一定的參考價值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。

       X-Frame-Options HTTP響應頭是用來確認是否瀏覽器可以在frame或iframe標簽中渲染一個頁面,網站可以用這個頭來保證他們的內容不會被嵌入到其它網站中,以來避免點擊劫持。 攻擊者可以使用一個透明的、不可見的iframe,覆蓋在目標網頁上,然后誘使用戶在該網頁上進行操作,此時用戶將在不知情的情況下點擊透明的iframe頁面。通過調整iframe頁面的位置,可以誘使用戶恰好點擊iframe頁面的一些功能性按鈕上,導致被劫持。

X-Frame-Options頭未設置怎么辦

修改web服務器配置,添加X-frame-options響應頭。賦值有常用的有如下三種方法:

(1)DENY:不能被嵌入到任何iframe或frame中。

(2)SAMEORIGIN:頁面只能被本站頁面嵌入到iframe或者frame中。

(3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。 也可在代碼中加入,在PHP中加入: header('X-Frame-Options: deny');

IIS7.5下如何處理:

IIS7.5,我們可以快速的處理掉這個小漏洞,打開web.config文件,在之</system.webServer>前加上如下代碼:

<httpProtocol>
<customHeaders>
<add name="X-Frame-Options" value="SAMEORIGIN" />
</customHeaders>
</httpProtocol>

就可以了

以上就是IIS7.5下如何修復X-Frame-Options頭未設置的漏洞的全部內容,希望對大家的學習和解決疑問有所幫助,也希望大家多多支持武林網。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 定南县| 浦江县| 寻乌县| 广东省| 静乐县| 靖远县| 漳平市| 桑日县| 黑河市| 鲜城| 航空| 阿图什市| 拜泉县| 瑞安市| 米易县| 辰溪县| 宝丰县| 突泉县| 和静县| 东兰县| 蓬溪县| 平邑县| 马公市| 邢台市| 邵阳市| 新巴尔虎左旗| 黄石市| 重庆市| 钦州市| 秀山| 新乐市| 北川| 新邵县| 襄垣县| 梁河县| 景德镇市| 巩留县| 庄河市| 嘉定区| 阿尔山市| 潍坊市|