首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用'X-Frame-Options‘的点击劫持保护?

使用'X-Frame-Options‘的点击劫持保护?
EN

Stack Overflow用户
提问于 2012-08-08 22:13:14
回答 2查看 4.2K关注 0票数 0

我想使用X-Frame-Options为我的网站添加点击劫持保护。我的网站中有几个页面显示在一个框架中,所以我想保护它们,但同时又要正确地呈现它们。据我所知,我需要在X-Frame-Options值中使用SAMEORIGIN选项。但是SAMEORIGIN到底是什么意思呢?是不是指的是同一个网站?我发现的官方描述并不是很清楚两个页面共享相同的“来源”是什么意思……这里有人能帮我一下吗?谢谢!

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2012-12-05 20:50:52

“源”是网站的scheme+host+port。也就是说,http://example.com/的起源是(http, example.com, 80)https://example.com/是一个不同的起源,即(https, example.com, 443)

对于从http://example.com/提供的页面,将x-frame-options标头设置为SAMEORIGIN意味着只有http://example.com/上的其它页面才能在框架中加载该页面。

票数 1
EN

Stack Overflow用户

发布于 2015-08-04 14:19:00

使用X-Frame-Options customHeaders -向web.config添加多个uri/域?

solution ->将其添加到您的web.config中

代码语言:javascript
复制
 <httpProtocol>
        <customHeaders>
<add name="Content-Security-Policy" value="frame-ancestors 'self' website1.com website2.com;"/>
 </customHeaders>
      </httpProtocol>
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/11866399

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档