X-Frame-Options 標頭用來阻擋 Clickjacking (點擊劫持) 這個行為

有三種情境可以設定 

  1. DENY :禁止任何網站的嵌入
  2. SAMEORIGIN :只允許同網站的嵌入,但是Scheme,Host,Port 都要一樣
  3. ALLOW-FROM uri:允許開放特定網站的嵌入

在IIS主機中HTTP回應標頭中加入即可

X-Frame-Options 標頭 (資安風險)

完整仔細的介紹可以參考黑暗大的blog

arrow
arrow
    全站熱搜

    湯瑪的吳 發表在 痞客邦 留言(0) 人氣()