当前位置:论坛首页 > Linux面板 > 求助

X-Frame-Options头未设置 这个在宝塔里面怎么设置

发表在 Linux面板2017-7-2 16:30 [复制链接] 6 11353

X-Frame-Options头未设置 这个在宝塔里面怎么设置

360安全检查,出现以上问题!

本人新手,还望指教·谢谢!
使用道具 举报 只看该作者 回复
发表于 2017-7-2 19:11:30 | 显示全部楼层
需要修改网站源码,而不是该面板服务!
使用道具 举报 回复 支持 反对
发表于 2018-12-15 21:02:24 | 显示全部楼层
不懂不要要乱说~~~这样对新手有害的。。。。

在宝塔的该网站的配置文件上增加一句:add_header X-Frame-Options SAMEORIGIN;
使用道具 举报 回复 支持 反对
发表于 2018-12-15 22:45:44 | 显示全部楼层
1500301688aqhz 发表于 2018-12-15 21:02
不懂不要要乱说~~~这样对新手有害的。。。。

在宝塔的该网站的配置文件上增加一句:add_header X-Frame-Op ...

仅限nginx,apache是Header set  X-Frame-Options SAMEORIGIN
使用道具 举报 回复 支持 反对
发表于 2018-12-31 15:09:41 | 显示全部楼层
使用 X-Frame-Options
X-Frame-Options 有三个值:
DENY表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。SAMEORIGIN表示该页面可以在相同域名页面的 frame 中展示。ALLOW-FROM uri表示该页面可以在指定来源的 frame 中展示。
换一句话说,如果设置为 DENY,不光在别人的网站 frame 嵌入时会无法加载,在同域名页面中同样会无法加载。另一方面,如果设置为 SAMEORIGIN,那么页面就可以在同域名页面的 frame 中嵌套。
配置 Apache
配置 Apache 在所有页面上发送 X-Frame-Options 响应头,需要把下面这行添加到 'site' 的配置中:
  1. Header always append X-Frame-Options SAMEORIGIN
复制代码

配置 nginx
配置 nginx 发送 X-Frame-Options 响应头,把下面这行添加到 'http', 'server' 或者 'location' 的配置中:
  1. add_header X-Frame-Options SAMEORIGIN;
复制代码

配置 IIS
配置 IIS 发送 X-Frame-Options 响应头,添加下面的配置到 Web.config 文件中:
  1. <system.webServer>
  2.   ...

  3.   <httpProtocol>
  4.     <customHeaders>
  5.       <add name="X-Frame-Options" value="SAMEORIGIN" />
  6.     </customHeaders>
  7.   </httpProtocol>

  8.   ...
  9. </system.webServer>
复制代码

使用道具 举报 回复 支持 反对
发表于 2022-7-21 16:22:53 | 显示全部楼层
mingxue 发表于 2018-12-15 22:45
仅限nginx,apache是Header set  X-Frame-Options SAMEORIGIN

Header set  X-Frame-Options SAMEORIGIN这行怎么添加
使用道具 举报 回复 支持 反对
发表于 2022-8-31 14:17:25 | 显示全部楼层
1500301688aqhz 发表于 2018-12-15 21:02
不懂不要要乱说~~~这样对新手有害的。。。。

在宝塔的该网站的配置文件上增加一句:add_header X-Frame-Op ...

是登录宝塔面板--左边点击“网站”--右边对应网站点击“设置”--然后点击配置文件,填写。是吗???
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表