最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

iis、apache、nginx使用X-Frame-Options防止網(wǎng)頁被Frame的解決方法

 更新時間:2017年03月24日 22:24:59   投稿:mdxy-dxy  
X-Frame-Options HTTP響應頭是用來確認是否瀏覽器可以在frame或iframe標簽中渲染一個頁面,網(wǎng)站可以用這個頭來保證他們的內(nèi)容不會被嵌入到其它網(wǎng)站中

當然也是因為被360檢測到了示"X-Frame-Options頭未設置",根據(jù)360的提示與百度了一些網(wǎng)上的一些資料整理了下,完美解決問題。

首先看下360給出的方案,但么有針對服務器的具體設置,不是每個人對服務器都很懂啊。

描述: 目標服務器沒有返回一個X-Frame-Options頭。

X-Frame-Options HTTP響應頭是用來確認是否瀏覽器可以在frame或iframe標簽中渲染一個頁面,網(wǎng)站可以用這個頭來保證他們的內(nèi)容不會被嵌入到其它網(wǎng)站中。

解決方案:

修改web服務器配置,添加X-frame-options響應頭。賦值有如下三種:

(1)DENY:不能被嵌入到任何iframe或frame中。
(2)SAMEORIGIN:頁面只能被本站頁面嵌入到iframe或者frame中。
(3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。

也可在代碼中加入,在PHP中加入:

header('X-Frame-Options: deny');

下面繼續(xù)來看下腳本之家從網(wǎng)上整理的更詳細的方法

防止網(wǎng)頁被Frame,方法有很多種;

方法一: 常見的比如使用js,判斷頂層窗口跳轉:

(function () {
if (window != window.top) {
window.top.location.replace(window.location); //或者干別的事情
}
})();

一般這樣夠用了,但是有一次發(fā)現(xiàn)失效了,看了一下人家網(wǎng)站就是頂層窗口中的代碼,發(fā)現(xiàn)這段代碼:

var location = document.location;
// 或者 var location = "";

輕輕松松被破解了,悲劇。

方法二: meta 標簽:基本沒什么效果,所以也放棄了:

<meta http-equiv="Windows-Target" contect="_top">

方法三:使用HTTP 響應頭信息中的 X-Frame-Options屬性

使用 X-Frame-Options 有三個可選的值:

DENY:瀏覽器拒絕當前頁面加載任何Frame頁面
SAMEORIGIN:frame頁面的地址只能為同源域名下的頁面
ALLOW-FROM:origin為允許frame加載的頁面地址

絕大部分瀏覽器支持:

FeatureChromeFirefox (Gecko)Internet ExplorerOperaSafari
Basic support4.1.249.10423.6.9(1.9.2.9)8.010.54.0

配置 IIS

IIS6中通過HTTP頭設置即可

IIS7中可以通過web.config也可以通過類似上面的設置

配置 IIS 發(fā)送 X-Frame-Options 響應頭,添加下面的配置到 Web.config 文件中:

<system.webServer>
 ...

 <httpProtocol>
  <customHeaders>
   <add name="X-Frame-Options" value="SAMEORIGIN" />
  </customHeaders>
 </httpProtocol>

 ...
</system.webServer>

圖文界面設置

配置 Apache
配置 Apache 在所有頁面上發(fā)送 X-Frame-Options 響應頭,需要把下面這行添加到 ‘site’ 的配置中:

Header always append X-Frame-Options SAMEORIGIN

配置 nginx
配置 nginx 發(fā)送 X-Frame-Options 響應頭,把下面這行添加到 ‘http’, ‘server’ 或者 ‘location’ 的配置中:

add_header X-Frame-Options SAMEORIGIN;

HAProxy配置

rspadd X-Frame-Options:\ SAMEORIGIN

tomcat 與X-Frame-Options

公司項目是只用了tomcat作為web服務器 ,網(wǎng)上搜的的內(nèi)容好像并不符合我的要求。
本來的想法是在每個jsp頁面中加

<%
 response.addHeader("x-frame-options","SAMEORIGIN");
 %>

可后來想想這種方法太蠢,萬一過不了測試還要改過來。

于是又想到了一個方法,在項目原本的過濾器中加了如下代碼

HttpServletResponse response = (HttpServletResponse) sResponse;
response.addHeader("x-frame-options","SAMEORIGIN"); 

貌似起了作用  等待客戶測試吧!

具體可以查看:

https://developer.mozilla.org/zh-CN/docs/Web/HTTP/X-Frame-Options?redirectlocale=en-US&redirectslug=The_X-FRAME-OPTIONS_response_header

結果

在 Firefox 嘗試加載 frame 的內(nèi)容時,如果 X-Frame-Options 響應頭設置為禁止訪問了,那么 Firefox 會用 about:blank 展現(xiàn)到 frame 中。也許從某種方面來講的話,展示為錯誤消息會更好一點。

用虛擬主機的用戶怎么辦呢

PHP和JSP等動態(tài)文件更方便
改一下頭信息
PHP代碼:

 header(‘X-Frame-Options:SAMEORIGIN’);

JSP代碼:

response.setHeader(“X-Frame-Options”,”SAMEORIGIN”);

ASP代碼:

<%Response.AddHeader "X-Frame-Options","SAMEORIGIN"%>

ASP.NET代碼:

Response.AddHeader("X-Frame-Options", "Deny");

還是那句話如果確認你整個網(wǎng)站都不能被框架,可以直接設置web服務器,增加X-Frame-Options響應頭。IIS如下圖所示,增加http頭,參考上面的iis6與iis7中的設置方法

瀏覽器對X-Frame-Options響應頭的支持如下

瀏覽器版本支持
IE8.0+
Firefox3.6.9+
Opera10.50+
Safari4.0+
Chrome4.1.249.1024+
您可能感興趣的文章:

相關文章

  • windows系統(tǒng)搭建zookeeper服務器的教程

    windows系統(tǒng)搭建zookeeper服務器的教程

    這篇文章主要介紹了windows系統(tǒng)搭建zookeeper服務器的教程,本文圖文并茂給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-10-10
  • magento空間更換遷移圖文教程

    magento空間更換遷移圖文教程

    magento是一款使用比較普遍的免費開源建站軟件,magento網(wǎng)站在更換空間遷移時候,步驟有誤常會導致一些功能失效或錯誤出現(xiàn),下面就詳細介紹一下magento空間更換遷移步驟過程,需要的朋友可以參考下
    2015-12-12
  • 記錄服務器rm -rf誤刪文件的恢復過程

    記錄服務器rm -rf誤刪文件的恢復過程

    這篇文章主要介紹了記錄服務器rm -rf誤刪文件的恢復過程,需要的朋友可以參考下
    2018-03-03
  • Nginx服務器負載均衡及ssl原理、生成ssl密鑰對、Nginx配置ssl操作示例

    Nginx服務器負載均衡及ssl原理、生成ssl密鑰對、Nginx配置ssl操作示例

    這篇文章通過大量的實例總結了nginx服務器上負載均衡的概念、配置、ssl原理、密鑰對生成以及nginx服務器上配置ssl的相關操作實現(xiàn)方法
    2018-05-05
  • 10個常見的HTTP狀態(tài)碼詳解

    10個常見的HTTP狀態(tài)碼詳解

    HTTP狀態(tài)碼是用以表示網(wǎng)頁服務器HTTP響應狀態(tài)的3位數(shù)字代碼,下面為大家介紹500內(nèi)部服務器錯誤,404文件未找到,403禁止訪問 等常見的10個HTTP狀態(tài)碼
    2018-09-09
  • cwRsync提示password file must be owned by root when running as root的解決方法

    cwRsync提示password file must be owned by root when running as

    今天在配置服務器的時候,用了rsync4.10版本,客戶端是2003服務器端是2008 r2 同步的時候提示password file must be owned by root when running as root問題,以前用老版本的時候沒見過,還好看了下面的文章解決了,特分享下
    2015-08-08
  • IBM服務器 RAID5 陣列卡配置教程

    IBM服務器 RAID5 陣列卡配置教程

    這篇文章主要介紹了IBM服務器 RAID5 陣列卡配置教程,腳本之家特別收集整理,需要的朋友可以參考下
    2016-04-04
  • php中安全模式safe_mode配置教程

    php中安全模式safe_mode配置教程

    php的安全模式是個非常重要的內(nèi)嵌的安全機制,能夠控制一些php中的函數(shù),比如system(),同時把很多文件操作函數(shù)進行了權限控制,也不允許對某些關鍵文件的文件
    2012-08-08
  • UDP DUP超時UPD端口狀態(tài)檢測代碼示例

    UDP DUP超時UPD端口狀態(tài)檢測代碼示例

    這篇文章主要介紹了UDP DUP超時UPD端口狀態(tài)檢測,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-10-10
  • 使用RSYNC在服務器間鏡像或者備份目錄和文件

    使用RSYNC在服務器間鏡像或者備份目錄和文件

    rsync是個真正的鏡像工具,它能相應地刪除本地文件萬一服務器上的文件被刪除,這一點比wget好,在鏡像目錄的同時也能排除某些目錄及文件。速度非???
    2010-03-03

最新評論

小金县| 博罗县| 烟台市| 长白| 瑞金市| 肥城市| 老河口市| 淮北市| 连江县| 永安市| 来宾市| 田阳县| 芜湖市| 富源县| 新干县| 长葛市| 财经| 巴林右旗| 新巴尔虎左旗| 平和县| 搜索| 定边县| 琼海市| 兴业县| 和平县| 乌兰察布市| 潞城市| 闻喜县| 崇左市| 和林格尔县| 巴塘县| 平陆县| 婺源县| 游戏| 霍林郭勒市| 工布江达县| 克山县| 迁安市| 马关县| 政和县| 澄迈县|