亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > IIS > 正文

iis、apache、nginx使用X-Frame-Options防止網(wǎng)頁被Frame的解決方法

2024-08-29 03:16:36
字體:
供稿:網(wǎng)友

當然也是因為被360檢測到了示"X-Frame-Options頭未設(shè)置",根據(jù)360的提示與百度了一些網(wǎng)上的一些資料整理了下,完美解決問題。

首先看下360給出的方案,但么有針對服務(wù)器的具體設(shè)置,不是每個人對服務(wù)器都很懂啊。

描述: 目標服務(wù)器沒有返回一個X-Frame-Options頭。

X-Frame-Options HTTP響應(yīng)頭是用來確認是否瀏覽器可以在frame或iframe標簽中渲染一個頁面,網(wǎng)站可以用這個頭來保證他們的內(nèi)容不會被嵌入到其它網(wǎng)站中,以來避免點擊劫持。

危害: 攻擊者可以使用一個透明的、不可見的iframe,覆蓋在目標網(wǎng)頁上,然后誘使用戶在該網(wǎng)頁上進行操作,此時用戶將在不知情的情況下點擊透明的iframe頁面。通過調(diào)整iframe頁面的位置,可以誘使用戶恰好點擊iframe頁面的一些功能性按鈕上,導(dǎo)致被劫持。

解決方案:

修改web服務(wù)器配置,添加X-frame-options響應(yīng)頭。賦值有如下三種:

(1)DENY:不能被嵌入到任何iframe或frame中。
(2)SAMEORIGIN:頁面只能被本站頁面嵌入到iframe或者frame中。
(3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。

也可在代碼中加入,在PHP中加入:

header('X-Frame-Options: deny');

 

下面繼續(xù)來看下VEVB武林網(wǎng)從網(wǎng)上整理的更詳細的方法

防止網(wǎng)頁被Frame,方法有很多種;

方法一: 常見的比如使用js,判斷頂層窗口跳轉(zhuǎn):

(function () {if (window != window.top) {window.top.location.replace(window.location); //或者干別的事情}})();

一般這樣夠用了,但是有一次發(fā)現(xiàn)失效了,看了一下人家網(wǎng)站就是頂層窗口中的代碼,發(fā)現(xiàn)這段代碼:

var location = document.location;// 或者 var location = "";

輕輕松松被破解了,悲劇。

方法二: meta 標簽:基本沒什么效果,所以也放棄了:

<meta http-equiv="Windows-Target" contect="_top">

方法三:使用HTTP 響應(yīng)頭信息中的 X-Frame-Options屬性

使用 X-Frame-Options 有三個可選的值:

DENY:瀏覽器拒絕當前頁面加載任何Frame頁面
SAMEORIGIN:frame頁面的地址只能為同源域名下的頁面
ALLOW-FROM:origin為允許frame加載的頁面地址

絕大部分瀏覽器支持:

 

Feature Chrome Firefox (Gecko) Internet Explorer Opera Safari
Basic support 4.1.249.1042 3.6.9(1.9.2.9) 8.0 10.5 4.0

 

配置 IIS

IIS6中通過HTTP頭設(shè)置即可

X-Frame-Options,iis,apache,nginx

IIS7中可以通過web.config也可以通過類似上面的設(shè)置

配置 IIS 發(fā)送 X-Frame-Options 響應(yīng)頭,添加下面的配置到 Web.config 文件中:

<system.webServer> ... <httpProtocol>  <customHeaders>   <add name="X-Frame-Options" value="SAMEORIGIN" />  </customHeaders> </httpProtocol> ...</system.webServer>

圖文界面設(shè)置

X-Frame-Options,iis,apache,nginx

配置 Apache
配置 Apache 在所有頁面上發(fā)送 X-Frame-Options 響應(yīng)頭,需要把下面這行添加到 ‘site' 的配置中:

Header always append X-Frame-Options SAMEORIGIN

配置 nginx
配置 nginx 發(fā)送 X-Frame-Options 響應(yīng)頭,把下面這行添加到 ‘http', ‘server' 或者 ‘location' 的配置中:

add_header X-Frame-Options SAMEORIGIN;

HAProxy配置

rspadd X-Frame-Options:/ SAMEORIGIN

tomcat 與X-Frame-Options

公司項目是只用了tomcat作為web服務(wù)器 ,網(wǎng)上搜的的內(nèi)容好像并不符合我的要求。
本來的想法是在每個jsp頁面中加

<% response.addHeader("x-frame-options","SAMEORIGIN"); %>

可后來想想這種方法太蠢,萬一過不了測試還要改過來。

于是又想到了一個方法,在項目原本的過濾器中加了如下代碼

HttpServletResponse response = (HttpServletResponse) sResponse;response.addHeader("x-frame-options","SAMEORIGIN"); 

貌似起了作用  等待客戶測試吧!

具體可以查看:

https://developer.mozilla.org/zh-CN/docs/Web/HTTP/X-Frame-Options?redirectlocale=en-US&redirectslug=The_X-FRAME-OPTIONS_response_header

結(jié)果

在 Firefox 嘗試加載 frame 的內(nèi)容時,如果 X-Frame-Options 響應(yīng)頭設(shè)置為禁止訪問了,那么 Firefox 會用 about:blank 展現(xiàn)到 frame 中。也許從某種方面來講的話,展示為錯誤消息會更好一點。

用虛擬主機的用戶怎么辦呢

PHP和JSP等動態(tài)文件更方便
改一下頭信息
PHP代碼:

 header(‘X-Frame-Options:SAMEORIGIN');

JSP代碼:

response.setHeader(“X-Frame-Options”,”SAMEORIGIN”);

ASP代碼:

<%Response.AddHeader "X-Frame-Options","SAMEORIGIN"%>

ASP.NET代碼:

Response.AddHeader("X-Frame-Options", "Deny");

還是那句話如果確認你整個網(wǎng)站都不能被框架,可以直接設(shè)置web服務(wù)器,增加X-Frame-Options響應(yīng)頭。IIS如下圖所示,增加http頭,參考上面的iis6與iis7中的設(shè)置方法

X-Frame-Options,iis,apache,nginx

瀏覽器對X-Frame-Options響應(yīng)頭的支持如下

 

瀏覽器 版本支持
IE 8.0+
Firefox 3.6.9+
Opera 10.50+
Safari 4.0+
Chrome 4.1.249.1024+

 


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
国产九色精品成人porny| 黄色激情在线视频| 日韩视频欧美视频| 麻豆精品在线播放| 中文字幕avav| 欧美一区二区三区性视频| 成人午夜影视| 国产一区二区免费视频| 艳妇荡乳欲伦69影片| 精品人妻一区二区三区免费看| 中文字幕av在线免费观看| 99久久99久久久精品齐齐| 国产亚洲第一的欧洲日产| www.色小姐com| 久久午夜激情| 女人色偷偷aa久久天堂| jizzjizzjizzjizz| 国产伦精品一区二区三区四区| 一本一道久久a久久精品| 久久精品www人人爽人人| 尤物99国产成人精品视频| 成年人在线免费观看视频网站| 在线精品视频小说1| 91色在线播放| 国产成人亚洲欧洲在线| av黄色在线看| 真实乱视频国产免费观看| 国产欧美日韩综合精品二区| 久久久9色精品国产一区二区三区| 中文字幕av一区二区三区佐山爱| 欧美激情在线一区| 性欧美疯狂xxxxbbbb| 日韩欧美在线国产| 欧美黄色影院| 日本三级午夜理伦三级三| 欧美捆绑视频| **三级三级97片毛片| 极品一线天粉嫩虎白馒头| 一本大道久久精品懂色aⅴ| 影音先锋在线中文| 亚洲精品第二页| av免费播放网址| 97视频在线免费| 欧美hdsex| 国产一区二区三区18| 亚洲精品a级片| 午夜剧场免费在线观看| 国产成人禁片在线观看| 日韩av毛片网| 伊人伊成久久人综合网站| 国产午夜无码视频在线观看| 国产剧情在线观看一区二区| 成人在线视频成人| 日韩黄色动漫| 亚洲自拍偷拍第一页| 精品对白一区国产伦| 欧美人成在线视频| 美女把尿口扒开给男人桶视频| 日韩欧美国产一区二区| 欧美丝袜丝交足nylons| 久久偷窥视频| 亚洲综合视频网| 超碰在线网址| 国产精品久久久久久av公交车| 97超碰人人看| 欧美性猛交99久久久久99| 欧美日韩亚洲一| 亚洲免费成人av在线| 欧美日韩国产色视频| 伊人久久大香线蕉综合热线| 国产精品国产精品88| 91原色影院| 992tv成人免费视频| 九色91在线视频| 黄网站视频在线观看| 福利一区视频| 亚洲国产精品影院| 精品成a人在线观看| 欧美黄色小视频| 日韩欧美中文免费| 国产区美女在线| 综合久久2019| 久久精品亚洲94久久精品| 国产乱女淫av麻豆国产| 中文字字幕码一二三区| 国产精品久久99| 国产精品99久| 初尝黑人巨炮波多野结衣电影| 亚洲综合在线网| av在线播放网址| 中文字幕无码乱码人妻日韩精品| hd100%videos日本| 国产精品一区二区在线观看不卡| 日韩av黄色| 97netav| 国产99久久久久久免费看| 国产91精品入口17c| av影音资源网| 国产精品网站导航| 天天影视色香欲综合网天天录日日录| 欧美性猛交xxx高清大费中文| 中文.日本.精品| 中文字幕在线观看成人| 国产超碰人人爽人人做人人爱| 黄色一级视频在线观看| 国产精品精华液网站| 韩国97影院| 99热这里只有精品在线观看| 国产二级c片l毛片| 中文字幕日本三级| 五月天激情播播| av综合在线播放| 国产大片中文字幕在线观看| 欧美老少配视频| 黄色小视频免费观看| 日本性高潮视频| 狠狠躁夜夜躁人人爽天天高潮| 亚洲免费色视频| 巨乳诱惑日韩免费av| 欧美日韩亚洲一区三区| 亚洲狠狠婷婷综合久久久| 久久99精品久久久久久动态图| 欧美成人a在线| 蜜桃视频涩涩| 99在线欧洲视频| 操操操com| 免费观看成人鲁鲁鲁鲁鲁视频| 在线手机中文字幕| 91精品麻豆日日躁夜夜躁| 亚洲女人天堂视频| 女人天堂在线| 欧美在线看片| 国产精品女上位| 国产麻豆天美果冻无码视频| 成人h在线观看| 精品国产免费一区二区三区| 欧美日韩人妻精品一区在线| 91成品视频入口| 亚洲国产资源| 欧美大胆a级| 一个人看免费www视频有多爽| 欧美日韩导航| 国产中文字幕二区| 国产河南妇女毛片精品久久久| 99视频都是精品热在线播放| 亚洲日韩欧美一区二区在线| 欧美国产在线一区| 国产精品一国产精品k频道56| 国产伪娘ts一区| 亚洲第九十九页| 亚洲日本高清| 欧美日韩精品二区第二页| 欧美精品一区二区三区在线| 国产视频精品xxxx| a级片在线视频| 九九热在线免费观看| 夜夜躁狠狠躁日日躁2021日韩| 91精品免费在线观看| 国产精品国产自产拍高清av王其| 日韩av大片免费看| 噜噜噜噜噜久久久久久91| 欧美精品国产精品久久久| 中文字幕在线一二| 天天天天天天天天操| 热久久精品国产| 女同性互吃奶乳免费视频| 国产精品久久久久久妇女6080| 久久爱.com| 国产精品成人播放| www.综合| 在线看欧美视频| 中文在线www| 一本色道久久综合亚洲精品高清| 俺来俺也去www色在线观看| 中文字幕中文字幕在线中文字幕三区| 国产1区2区3区中文字幕| 4438全国亚洲精品在线观看视频| 亚洲愉拍自拍另类高清精品| 欧美亚洲色图校园春色| 日韩国产成人无码av毛片| 午夜精品福利久久久| 一区二区在线观看视频在线| 艳妇乳肉豪妇荡乳av| 日本免费一区二区三区视频观看| 日本特黄久久久高潮| 日韩精彩视频在线观看| 国产一区二区三区在线观看免费| 欧美a在线视频| 美女被到爽高潮视频| 色播视频在线观看| 97人人做人人爽香蕉精品| 天堂网av2018| 亚洲网站情趣视频| 久久国产精品视频在线观看| 欧美疯狂xxxx大交乱88av| 久久精品一二三区| 一级做a爰片性色毛片视频| 亚洲精品少妇网址| 国产高清成人久久| h精品动漫在线观看| 污视频网站免费在线观看| 久久精品免费| 国产视频在线一区二区| 伊人网站在线观看| 又色又爽又黄无遮挡的免费视频| 成人精品第一区二区三区| 国产欧美一区视频| 成人精品鲁一区一区二区| 91免费精品国偷自产在线在线| 日本h片在线观看| 亚洲伊人影院| 欧美日韩在线视频一区二区三区| 717成人午夜免费福利电影| jlzzjlzz国产精品久久| 极品久久久久久| 亚洲国产一区二区三区青草影视| 伊人久久久久久久久久久久久久| 欧美乱妇高清无乱码| 丰满亚洲少妇av| 亚洲国产欧美精品| 亚洲成年电人电影网站| 欧美激情777| 中文字幕一区二区人妻痴汉电车| 日韩欧美在线一区二区| 亚洲三区在线| 福利h视频在线| 久久久综合香蕉尹人综合网| 你懂的好爽在线观看| 欧美第一黄网免费网站| 国产精品一级久久久| 五月天丁香花婷婷| 激情综合久久| 妞干网在线视频| 欧美一区二区福利| 欧美大胆成人| 国产精品qvod| 欧美军人男男激情gay| 亚洲国产精品人人爽夜夜爽| 国产一区二区三区免费视频| 一区二区久久精品| 中文字幕在线永久在线视频| 成人激情免费网站| 久久aaaa片一区二区| 欧美嫩在线观看| 热久久免费国产视频| 免费a视频在线观看| 日韩激情中文字幕| 国产红桃视频| 欧美精品久久久久| 一个人看的免费视频色| 久久久久久久久久久9不雅视频| 黄色小视频在线免费观看| 偷拍自拍亚洲| 国产精品二线| 国产精品特级毛片一区二区三区| 日夜干在线视频| www在线观看免费视频| 久久国产精彩视频| av网站导航在线观看免费| 亚洲一区日韩精品| 一级黄色免费看| 亚洲人成电影在在线观看网色| 亚洲一二三四2021不卡| 久久91成人| 国产免费黄色录像| 久久国产精品视频在线观看| 麻豆网站在线观看| gogo久久日韩裸体艺术| 欧美伊人亚洲伊人色综合动图| 性欧美xxx极品另类| 欧美丝袜丝交足nylons图片| 视频成人永久免费视频| 亚洲AV无码久久精品国产一区| 黑人久久a级毛片免费观看| 最近最好的中文字幕2019免费| sm一区二区三区| 无码人妻丰满熟妇区五十路| 日本激情小视频| 国产日产欧美一区二区视频| 麻豆91精品视频| 欧美18—19性高清hd4k| 午夜精品亚洲一区二区三区嫩草| 欧美综合天天夜夜久久| 亚洲人体偷拍| 美女精品一区最新中文字幕一区二区三区| 欧美不卡一区二区三区四区| 国产91视觉| 青青草社区视频| 免费人成短视频在线观看网站| 日韩视频在线一区| 日韩欧美视频第二区| 亚洲欧美在线人成swag| 日本免费久久高清视频| 97免费在线观看视频| 亚洲免费视频播放| 久久在线视频精品| www.97.| 欧美性受xxxx免费视频| 欧美18—20岁hd第一次| 91丝袜美腿高跟国产极品老师| 黄色在线免费看| av在线播放成人| 2019国产精品自在线拍国产不卡| 性网爆门事件集合av| 精品午夜一区二区三区在线观看| 首页综合国产亚洲丝袜| 99久久这里有精品| 毛片免费在线播放| 欧美日韩国产精品一区二区亚洲| 日韩一区二区在线免费观看| 精品国产免费久久久久久尖叫| 91视频网址免费观看| 精人妻无码一区二区三区| 性xxxxxxxxx18欧美| 老司机凹凸av亚洲导航| 亚洲欧洲日韩在线| 国产一区视频在线观看免费| 久热在线视频精品网站| 亚洲美女在线免费观看| 男女羞羞视频在线观看| 另类人妖一区二区av| 国产自产高清不卡| 六月婷婷一区| 久久综合色婷婷| 日本精品一区二区在线观看| 丁香花在线电影| 一道本无吗一区| 国产性生活一级片|