有一个apache服务器托管了一些用PHP编写的网站,并且可以通过互联网访问。如何配置apache来解决“缺失的跨帧脚本防御”以及“缺失的跨帧脚本防御”警告可以被忽略?
发布于 2015-09-04 20:48:31
您需要发送一个X帧选项标头,通常值为"sameorigin“。您可以在Apache中使用国防部_标头执行此操作,如下所示:
Header set X-Frame-Options sameoriginhttps://security.stackexchange.com/questions/99518
复制相似问题