首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我们如何允许多个域与xframe选项的IE 11浏览器?

我们如何允许多个域与xframe选项的IE 11浏览器?
EN

Stack Overflow用户
提问于 2019-06-07 09:49:31
回答 1查看 388关注 0票数 0

我有一个URL https://xyz.mydomain.com/app1/和app1是基于spring框架的,我想从:

  • xyz1.mydomain.com,
  • xyz2.mydomanin.com

此外,今后还可从以下网址查阅:

*.mydomain.com我试过用CSP,但它只在Chrome和火狐上工作,而且它不在IE11上工作。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-07-04 14:24:56

IE11不理解CSP。X帧-选项允许-从只为一个领域设计.

基本上,你的选择是:

  • 对于仍在使用缺乏现代安全标准的过时浏览器的极小部分用户来说,不要在意增加安全性。只需实现CSP和删除X帧选项。
  • 对X帧选项进行测试,例如多次添加标头或插入多个域,所有这些都带有尾随斜杠。
  • 根据可接受域的白名单在代码中设置X帧选项.
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56491978

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档