打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
你的网站能被别人加入 iframe 吗?

网站扫描安全厂商,为了增加检出量,为了显得其扫描工具有多棒,往往会把一些并不是安全问题的事情放大,吹毛求疵。

比如,某安全厂商会认为,如果你的网站能被别人用 iframe 引用,则是不安全的。真的不安全?要知道,就连国务院、公安部的网站都可以用 iframe 引用啊。

如果真要关闭 iframe 引用,可以发送一个 HTTP 头,浏览器识别到后,就不会去加载了。

.NET 的话很简单,在 web.config 中配置 X-Frame-Options 即可,如下:

<system.webServer>
  <httpProtocol>
    <customHeaders>
      <add name="X-Frame-Options" value="SAMEORIGIN" />
    </customHeaders>
  </httpProtocol>
</system.webServer>
<system.web>
</system.web>

当然,如果浏览器不支持的话,也是孤芳自赏。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
网络安全中什么是WAF绕过?它又是如何被绕过的?
Web2.0大碗(节选)
我的Web2.0网站
关于web端的单点登录实践
CuteEditor6.4安装部署详解
防网页木马 如何构筑网站安全后盾_行业软件_卡卡资源网
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服