X-Frame-Options响应头缺失漏洞修复

位置:首页 / 新闻中心 / 知识教程

知识教程 Admin 2024-02-22 18:47:28 3394
x-frame-options响应头缺失漏洞。
 
故名思意,就是返回的响应头信息中没有包含x-frame-options头信息设置。
 
x-frame-options头信息的详细介绍可以查看mozilla firefox官方文档https://developer.mozilla.org/zh-CN/docs/Web/HTTP/X-Frame-Options
 
修复漏洞:
apache服务器
apache配置文件中添加一行信息即可。
 
Header always append X-Frame-Options SAMEORIGIN
1
配置修改之后需要重启apache服务才可以生效。
 
重启的时候有可能报错,Header识别不了,这表明安装的apache没有加载headers模块。加载该模块后再重启服务即可。
 
LoadModule headers_module modules/mod_headers.so
1
nginx服务器:
配置 nginx 发送 X-Frame-Options 响应头,把下面这行添加到 ‘http’, ‘server’ 或者 ‘location’ 的配置中:
 
add_header X-Frame-Options SAMEORIGIN;

宝塔:
修改项目的配置文件即可。

 

以上就是“X-Frame-Options响应头缺失漏洞修复”的详细内容,更多请关注木子天禾科技其它相关文章!


以上就是“X-Frame-Options响应头缺失漏洞修复”的详细内容,更多请关注木子天禾科技其它相关文章!

15934152105 扫描微信