亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > IIS > 正文

iis、apache、nginx使用X-Frame-Options防止網頁被Frame的解決方法

2024-08-29 03:16:36
字體:
來源:轉載
供稿:網友

當然也是因為被360檢測到了示"X-Frame-Options頭未設置",根據360的提示與百度了一些網上的一些資料整理了下,完美解決問題。

首先看下360給出的方案,但么有針對服務器的具體設置,不是每個人對服務器都很懂啊。

描述: 目標服務器沒有返回一個X-Frame-Options頭。

X-Frame-Options HTTP響應頭是用來確認是否瀏覽器可以在frame或iframe標簽中渲染一個頁面,網站可以用這個頭來保證他們的內容不會被嵌入到其它網站中,以來避免點擊劫持。

危害: 攻擊者可以使用一個透明的、不可見的iframe,覆蓋在目標網頁上,然后誘使用戶在該網頁上進行操作,此時用戶將在不知情的情況下點擊透明的iframe頁面。通過調整iframe頁面的位置,可以誘使用戶恰好點擊iframe頁面的一些功能性按鈕上,導致被劫持。

解決方案:

修改web服務器配置,添加X-frame-options響應頭。賦值有如下三種:

(1)DENY:不能被嵌入到任何iframe或frame中。
(2)SAMEORIGIN:頁面只能被本站頁面嵌入到iframe或者frame中。
(3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。

也可在代碼中加入,在PHP中加入:

header('X-Frame-Options: deny');

 

下面繼續來看下VEVB武林網從網上整理的更詳細的方法

防止網頁被Frame,方法有很多種;

方法一: 常見的比如使用js,判斷頂層窗口跳轉:

(function () {if (window != window.top) {window.top.location.replace(window.location); //或者干別的事情}})();

一般這樣夠用了,但是有一次發現失效了,看了一下人家網站就是頂層窗口中的代碼,發現這段代碼:

var location = document.location;// 或者 var location = "";

輕輕松松被破解了,悲劇。

方法二: meta 標簽:基本沒什么效果,所以也放棄了:

<meta http-equiv="Windows-Target" contect="_top">

方法三:使用HTTP 響應頭信息中的 X-Frame-Options屬性

使用 X-Frame-Options 有三個可選的值:

DENY:瀏覽器拒絕當前頁面加載任何Frame頁面
SAMEORIGIN:frame頁面的地址只能為同源域名下的頁面
ALLOW-FROM:origin為允許frame加載的頁面地址

絕大部分瀏覽器支持:

 

Feature Chrome Firefox (Gecko) Internet Explorer Opera Safari
Basic support 4.1.249.1042 3.6.9(1.9.2.9) 8.0 10.5 4.0

 

配置 IIS

IIS6中通過HTTP頭設置即可

X-Frame-Options,iis,apache,nginx

IIS7中可以通過web.config也可以通過類似上面的設置

配置 IIS 發送 X-Frame-Options 響應頭,添加下面的配置到 Web.config 文件中:

<system.webServer> ... <httpProtocol>  <customHeaders>   <add name="X-Frame-Options" value="SAMEORIGIN" />  </customHeaders> </httpProtocol> ...</system.webServer>

圖文界面設置

X-Frame-Options,iis,apache,nginx

配置 Apache
配置 Apache 在所有頁面上發送 X-Frame-Options 響應頭,需要把下面這行添加到 ‘site' 的配置中:

Header always append X-Frame-Options SAMEORIGIN

配置 nginx
配置 nginx 發送 X-Frame-Options 響應頭,把下面這行添加到 ‘http', ‘server' 或者 ‘location' 的配置中:

add_header X-Frame-Options SAMEORIGIN;

HAProxy配置

rspadd X-Frame-Options:/ SAMEORIGIN

tomcat 與X-Frame-Options

公司項目是只用了tomcat作為web服務器 ,網上搜的的內容好像并不符合我的要求。
本來的想法是在每個jsp頁面中加

<% response.addHeader("x-frame-options","SAMEORIGIN"); %>

可后來想想這種方法太蠢,萬一過不了測試還要改過來。

于是又想到了一個方法,在項目原本的過濾器中加了如下代碼

HttpServletResponse response = (HttpServletResponse) sResponse;response.addHeader("x-frame-options","SAMEORIGIN"); 

貌似起了作用  等待客戶測試吧!

具體可以查看:

https://developer.mozilla.org/zh-CN/docs/Web/HTTP/X-Frame-Options?redirectlocale=en-US&redirectslug=The_X-FRAME-OPTIONS_response_header

結果

在 Firefox 嘗試加載 frame 的內容時,如果 X-Frame-Options 響應頭設置為禁止訪問了,那么 Firefox 會用 about:blank 展現到 frame 中。也許從某種方面來講的話,展示為錯誤消息會更好一點。

用虛擬主機的用戶怎么辦呢

PHP和JSP等動態文件更方便
改一下頭信息
PHP代碼:

 header(‘X-Frame-Options:SAMEORIGIN');

JSP代碼:

response.setHeader(“X-Frame-Options”,”SAMEORIGIN”);

ASP代碼:

<%Response.AddHeader "X-Frame-Options","SAMEORIGIN"%>

ASP.NET代碼:

Response.AddHeader("X-Frame-Options", "Deny");

還是那句話如果確認你整個網站都不能被框架,可以直接設置web服務器,增加X-Frame-Options響應頭。IIS如下圖所示,增加http頭,參考上面的iis6與iis7中的設置方法

X-Frame-Options,iis,apache,nginx

瀏覽器對X-Frame-Options響應頭的支持如下

 

瀏覽器 版本支持
IE 8.0+
Firefox 3.6.9+
Opera 10.50+
Safari 4.0+
Chrome 4.1.249.1024+

 


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
在线成人中文字幕| 91久久精品国产91性色| 国产精品视频网| 亚洲精品97久久| 国产亚洲精品美女久久久久| 性色av一区二区三区免费| 亚洲中国色老太| 91精品久久久久久久久久久久久久| 成人羞羞国产免费| 亚洲www永久成人夜色| 国产精品自拍小视频| 国产a级全部精品| 国产z一区二区三区| 亚洲精品中文字| 国产精品久在线观看| 久久久久亚洲精品成人网小说| 亚洲国产成人久久综合一区| 亚洲欧美国产va在线影院| 亚洲免费av网址| 欧美在线性爱视频| 日韩视频精品在线| 久久久久久久一区二区| 国产福利精品在线| 日本精品久久久久久久| 国产不卡精品视男人的天堂| 成人激情电影一区二区| 亚洲精品wwwww| 日韩精品视频免费专区在线播放| 国产免费一区二区三区在线能观看| 欧美疯狂性受xxxxx另类| 久久久国产精品一区| 日韩一二三在线视频播| 国产欧美最新羞羞视频在线观看| 欧美大片网站在线观看| 久久av红桃一区二区小说| 国产精品久久久久久久久久久不卡| 18性欧美xxxⅹ性满足| 国产精品日韩欧美综合| 亚洲伊人久久大香线蕉av| 亚洲欧洲日产国码av系列天堂| 成人在线小视频| 久久综合久中文字幕青草| 国产成人涩涩涩视频在线观看| 国产成人精品一区二区| 亚洲第一天堂无码专区| 欧美风情在线观看| 精品国产精品自拍| 国产精品美女免费看| 18久久久久久| 亚洲精品国产suv| 亚洲xxxx妇黄裸体| 日本精品中文字幕| 日韩电影免费观看在线| 亚洲欧洲国产精品| 亚洲精品日产aⅴ| 蜜月aⅴ免费一区二区三区| 日韩电影中文字幕一区| 爱福利视频一区| 97色在线视频| 色中色综合影院手机版在线观看| 亚洲二区在线播放视频| 国产va免费精品高清在线| 中文字幕不卡av| 精品电影在线观看| 久久久久久久久国产精品| 欧美巨大黑人极品精男| 精品亚洲国产视频| 久久精品成人动漫| 亚洲欧美日韩天堂一区二区| 欧美性猛交丰臀xxxxx网站| 亚洲综合自拍一区| 亚洲福利视频在线| 欧美色欧美亚洲高清在线视频| 午夜精品久久久久久久久久久久久| 欧美华人在线视频| 91久久国产婷婷一区二区| 91免费人成网站在线观看18| 欧美大片第1页| 成人欧美在线视频| 98视频在线噜噜噜国产| 在线观看国产精品淫| 亚洲精品98久久久久久中文字幕| 不卡在线观看电视剧完整版| 91精品在线国产| 欧美性少妇18aaaa视频| 欧美专区日韩视频| 国产一区二区三区视频免费| 国产免费一区视频观看免费| 中文字幕欧美精品日韩中文字幕| 91探花福利精品国产自产在线| 亚洲欧美视频在线| 中文字幕精品一区久久久久| 国产成人精品久久亚洲高清不卡| 欧美日韩xxxxx| 亚洲人成伊人成综合网久久久| 日韩av电影中文字幕| 亚洲天堂av高清| 日韩中文视频免费在线观看| 中文字幕亚洲无线码在线一区| 欧美高清激情视频| 国产主播精品在线| 中文欧美日本在线资源| 国产精品va在线| 97色在线视频观看| 亚洲精品午夜精品| 96sao精品视频在线观看| 精品国产欧美一区二区三区成人| 日韩在线观看网址| 中文字幕九色91在线| 国产精品免费视频久久久| 国产日本欧美在线观看| 欧美插天视频在线播放| 亚洲的天堂在线中文字幕| 精品视频www| 国产精品一区二区三区久久久| 久久久久久久影视| 两个人的视频www国产精品| 日韩美女写真福利在线观看| 亚洲视频视频在线| 91欧美精品午夜性色福利在线| 92国产精品久久久久首页| 国产精品嫩草影院久久久| 欧美激情一级精品国产| 精品美女国产在线| 中文字幕亚洲一区在线观看| 欧美日韩国产成人在线观看| 亚洲精品黄网在线观看| 97超碰国产精品女人人人爽| 久久韩国免费视频| 亚洲少妇激情视频| 久久天堂电影网| 欧美色欧美亚洲高清在线视频| 在线视频欧美日韩| 亚洲欧洲中文天堂| 成人精品一区二区三区电影免费| 亚洲国产精品999| 欧美大人香蕉在线| 日韩精品久久久久久福利| 日韩视频免费中文字幕| 日韩精品丝袜在线| 久久久人成影片一区二区三区| 亚洲美女av在线播放| 青青草精品毛片| 精品无人区太爽高潮在线播放| 亚洲白拍色综合图区| 欧美大胆在线视频| 疯狂做受xxxx欧美肥白少妇| 日韩在线观看免费全集电视剧网站| 青青草成人在线| 亚洲性生活视频在线观看| 成人激情视频在线观看| 欧美激情网站在线观看| 日韩高清av在线| 日韩精品免费在线播放| 亚洲在线www| 欧美日韩精品在线| 亚洲图片制服诱惑| 日韩中文字幕免费| 国产日韩综合一区二区性色av| 国产区亚洲区欧美区| 亚洲性视频网站| 丝袜美腿精品国产二区| 国产日韩精品在线观看| 中文字幕免费精品一区高清|