国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > IIS > 正文

IIS7.5下如何修復X-Frame-Options頭未設置的漏洞

2024-08-29 03:11:27
字體:
來源:轉載
供稿:網友
這篇文章主要為大家詳細介紹了IIS7.5下如何修復X-Frame-Options頭未設置的漏洞,具有一定的參考價值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。

       X-Frame-Options HTTP響應頭是用來確認是否瀏覽器可以在frame或iframe標簽中渲染一個頁面,網站可以用這個頭來保證他們的內容不會被嵌入到其它網站中,以來避免點擊劫持。 攻擊者可以使用一個透明的、不可見的iframe,覆蓋在目標網頁上,然后誘使用戶在該網頁上進行操作,此時用戶將在不知情的情況下點擊透明的iframe頁面。通過調整iframe頁面的位置,可以誘使用戶恰好點擊iframe頁面的一些功能性按鈕上,導致被劫持。

X-Frame-Options頭未設置怎么辦

修改web服務器配置,添加X-frame-options響應頭。賦值有常用的有如下三種方法:

(1)DENY:不能被嵌入到任何iframe或frame中。

(2)SAMEORIGIN:頁面只能被本站頁面嵌入到iframe或者frame中。

(3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。 也可在代碼中加入,在PHP中加入: header('X-Frame-Options: deny');

IIS7.5下如何處理:

IIS7.5,我們可以快速的處理掉這個小漏洞,打開web.config文件,在之</system.webServer>前加上如下代碼:

<httpProtocol>
<customHeaders>
<add name="X-Frame-Options" value="SAMEORIGIN" />
</customHeaders>
</httpProtocol>

就可以了

以上就是IIS7.5下如何修復X-Frame-Options頭未設置的漏洞的全部內容,希望對大家的學習和解決疑問有所幫助,也希望大家多多支持武林網。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 林周县| 奉新县| 崇文区| 乾安县| 南靖县| 新泰市| 双城市| 塘沽区| 汉源县| 阿瓦提县| 郸城县| 仁寿县| 刚察县| 静海县| 淳化县| 罗平县| 新邵县| 公主岭市| 连云港市| 鄂尔多斯市| 克山县| 互助| 项城市| 辉县市| 肃南| 隆尧县| 石林| 桐城市| 邹城市| 桃园县| 津南区| 深水埗区| 嵊州市| 桂阳县| 仙居县| 资源县| 聂拉木县| 项城市| 九龙县| 沈阳市| 宜兴市|