当前位置: 首页 > news >正文

这个网站 做学术检索非常棒三类安全员证查询系统

这个网站 做学术检索非常棒,三类安全员证查询系统,创业it外包公司,挖掘关键词的工具简介 X-Frame-Options HTTP 响应头用来给浏览器一个指示。该指示的作用为&#xff1a;是否允许页面在 <frame>, </iframe> 或者 <object> 中展现。 网站可以使用此功能&#xff0c;来确保自己网站的内容没有被嵌套到别人的网站中去&#xff0c;也从而避免了…

简介

X-Frame-Options HTTP 响应头用来给浏览器一个指示。该指示的作用为:是否允许页面在 <frame>, </iframe> 或者 <object> 中展现。
网站可以使用此功能,来确保自己网站的内容没有被嵌套到别人的网站中去,也从而避免了点击劫持 (clickjacking) 的攻击。

重点1:当访问网页浏览器支持 X-Frame-Options 时,有效。
重点2:Content-Security-Policy (CSP) HTTP 响应头有一个名为 frame-ancestors 的指令,有相同的作用。支持CSP frame-ancestors 指令的浏览器已经废弃了 X-Frame-Options 响应头。

语法

X-Frame-Options: DENY

X-Frame-Options: SAMEORIGIN

检查 X-Frame-Options 是否已生效

以Google浏览器为例,打开网站按F12键,选择Network,找到对应的Headers,如下图所示
在这里插入图片描述

测试 X-Frame-Options 是否已生效

https://clickjacker.io/
在这里插入图片描述

Nginx 配置 X-Frame-Options

配置 Nginx 发送 X-Frame-Options 响应头,把下面这行添加到 ‘http’, ‘server’ 或者 ‘location’ 的配置中:

add_header X-Frame-Options SAMEORIGIN always;

了解 Nginx 的 add_header 指令入口

spring boot 配置 X-Frame-Options

启用 X-Frame-Options

支持SAMEORIGIN的设置方式:

@EnableWebSecurity
@Configuration
public class WebSecurityConfig extends DefaultWebSecurityConfigurer {@Overrideprotected void configure(HttpSecurity http) throws Exception {super.configure(http);http.headers().frameOptions().sameOrigin();}
}

禁用 X-Frame-Options

@EnableWebSecurity
@Configuration
public class WebSecurityConfig extends DefaultWebSecurityConfigurer {@Overrideprotected void configure(HttpSecurity http) throws Exception {super.configure(http);http.headers().frameOptions().disable();}
}

参考

https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Headers/X-Frame-Options
https://blog.csdn.net/zzhongcy/article/details/124609116
https://blog.csdn.net/u014704612/article/details/115633050

http://www.yayakq.cn/news/165585/

相关文章:

  • 高端企业网站建设公司百度不收录什么网站吗
  • 专做影视评论的网站建设工程合同的形式
  • 外卖网站建设的策划方案做打折的淘宝小卖家的网站
  • 有几个网站如何做外贸mt4网站可做黄金交易
  • 平面设计软件下载官方网站网络营销策略理论有哪些
  • 南充网站建设服务商网站开发并发 性能
  • 企业网站报价模板三合一网站搭建价格
  • 西安高新网站制作营销型网站建设 高校邦
  • 企业网站策划实训重庆装修公司哪家最好
  • 帮别人设计网站百度竞价排名
  • 网站建设kpi考核电子个人简历手机版免费
  • 折扣卡网站建设吴中seo页面优化推广
  • 网站建设模板ppt扶贫网站建设的意义
  • 网站被墙301怎么做都江堰旅游门户网站
  • 在北京注册公司在哪个网站上安庆市住房和建设厅网站首页
  • 大型网站建设定制南宁 建网站 公司
  • 陕西东盟建设工程有限公司网站谷歌浏览器下载手机版
  • iis不用dns解析还有什么办法也能一个ip对应多个网站吗啤酒免费代理0元铺货
  • 合肥建设局网站官网台州网页设计公司
  • 施工企业如何获取竞争优势百度智能小程序怎么优化排名
  • 网站建站北京东莞个人免费建网站
  • 江西省工程建设信息官方网站湖南网站优化代运营
  • 购物网站开发方案wordpress注册页模板
  • 家具网站建设比较好的河南一般建一个网站需要多少钱
  • 可信网站标志什么网站可以做特价活动
  • WordPress资讯站点源码网络维护公司经营范围
  • 国内开源代码网站找公司做网站先付全款吗
  • 北京建站公司网站哈尔滨网站设计人
  • wordpress 分享网站编程软件哪个好用
  • 网站建设 图书管理网站黑镜主题 wordpress