说说如何防御点击劫持
发布日期:2021-06-29 21:01:43 浏览次数:2 分类:技术文章

本文共 379 字,大约阅读时间需要 1 分钟。

可以使用 X-Frame-Options HTTP 响应头,来防御点击劫持。

X-Frame-Options 可以有以下这些值:

X-Frame-Options: deny

X-Frame-Options: sameorigin
X-Frame-Options: allow-from https://example.com/

具体说明如下:

参数 说明
deny 禁止页面在 frame 中展示,即使是在相同域名下也不允许。
sameorigin 允许页面在相同域名的 frame 中展示。
allow-from uri 允许页面在指定来源的 frame 中展示。

在 nginx 中这样配置,可以确保 frame 中加载的页面是在同域名下:

add_header X-Frame-Options sameorigin always;

浏览器支持情况如下:

转载地址:https://deniro.blog.csdn.net/article/details/100797961 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!

上一篇:说说如何使用 openpyxl 设置 Excel 单元格字体
下一篇:说说在 Spring 中,如何基于注解来配置事务

发表评论

最新留言

初次前来,多多关照!
[***.217.46.12]2024年04月06日 01时44分19秒