国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

通過web.config設置X-Frame-Options方法實踐

2024-04-25 20:19:49
字體:
來源:轉載
供稿:網友
這篇文章主要為大家詳細介紹了通過web.config設置X-Frame-Options方法實踐,具有一定的參考價值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。

X-Frame-Options我們在安全檢測的時候經常會爆出輕微漏洞的安全提示,很多文章做了相關的解決方法介紹,當然361模板也不例外,我們在前面也做過《360安全檢測提示"X-Frame-Options頭未設置"的解決方法》和《IIS7.5下如何修復X-Frame-Options頭未設置的漏洞》2篇相關的文章介紹,但是部分朋友反饋說自己操作無效,咨詢361模板知否有其他的方式方法來解決這個問題。

  361模板在網上收集整理了一些內容,加上自己的測試,一篇《通過web.config設置X-Frame-Options方法實踐》文章分享給大家。

<?xml version="1.0" encoding="UTF-8"?><configuration><connectionStrings>  <add name="ApplicationServices" connectionString="data source=./SQLEXPRESS;Integrated Security=SSPI;AttachDBFilename=|DataDirectory|/aspnetdb.mdf;User Instance=true" providerName="System.Data.SqlClient" /></connectionStrings><system.web><compilation debug="true" targetFramework="4.0" /><authentication mode="Forms">  <forms loginUrl="~/Account/Login.aspx" timeout="2880" /></authentication></system.web><system.webServer><httpProtocol>  <customHeaders>    <add name="X-Frame-Options" value="SAMEORIGIN" />  </customHeaders></httpProtocol></system.webServer></configuration>

仔細查看上面的代碼,需要注意:

<httpProtocol>...</httpProtocol> 整塊代碼一定要放到 <system.webServer>...</system.webServer> 里面。

尤其要注意的是

<system.webServer>...</system.webServer> 與 <system.web>...</system.web> 是并列的代碼塊,相互不能被包含。

有朋友測試發下,web.config 設置 X-Frame-Options 無效!!

究其原因如下

web.config 設置 X-Frame-Options 無效的原因

如果遇到 web.config 設置 X-Frame-Options 無效的情況,請確認自己已經重啟了IIS。如果不行,試試下面的代碼:

<system.webServer>  <httpProtocol>    <customHeaders>      <add name="Content-Security-Policy" value="default-src: https:; frame-ancestors 'self' X-Frame-Options: SAMEORIGIN" />    </customHeaders>  </httpProtocol></system.webServer>

上述代碼分析:

您的 web.config 條目需要在 Content-Security-Policy (內容安全策略)下才能使用之前沒有折舊的編碼。 

value ="default-src: https:"內容安全策略下的值對您的網站是唯一的。

重要的內容是 'value =“default-src: https:' 后面的內容,但最重要的是包含在內容安全策略中。

如果不明白說講述的內容,建議直接忽略,能用得起來就行,至于含義能理解就理解,理解不了也無所謂。

以上就是通過web.config設置X-Frame-Options方法實踐的全部內容,希望對大家的學習和解決疑問有所幫助,也希望大家多多支持武林網。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 康平县| 白河县| 保定市| 西吉县| 四川省| 雷山县| 彭泽县| 高雄县| 保山市| 临汾市| 夏津县| 石渠县| 育儿| 西丰县| 固阳县| 海安县| 高阳县| 南郑县| 湘潭市| 霍林郭勒市| 大渡口区| 宜宾市| 南昌市| 江川县| 乐亭县| 拜城县| 茂名市| 长阳| 凯里市| 宽城| 林芝县| 麻阳| 吉安县| 东海县| 三原县| 阜城县| 镇坪县| 白玉县| 连平县| 井冈山市| 永定县|