限时免费试用:欢迎注册 api.bigmodel.org ,快速体验大模型 API 接入服务。

网站技术

服务器未设置X-Frame-Options响应头,易受到点击劫持攻击

入口文件增加 // 添加X-Frame-Options头 header('X-Frame-Options: SAMEORIGIN'); 有三个值选择: 当值为DENY时,浏览器会拒绝当前页面加载任何frame页面;若值为SAMEORIGIN,则frame页面的地址只能为同源域名下的 页面;若值为ALLOW-FROM,则可以定义允许frame加载的页面地址。

作者
王明昌
发布时间
最后更新

入口文件增加

// 添加X-Frame-Options头
header('X-Frame-Options: SAMEORIGIN');

有三个值选择:

当值为DENY时,浏览器会拒绝当前页面加载任何frame页面;若值为SAMEORIGIN,则frame页面的地址只能为同源域名下的

页面;若值为ALLOW-FROM,则可以定义允许frame加载的页面地址。

0/500
友善分享您的看法。
反馈邮箱