java 处理 X-Frame-Options header 漏洞

来源:互联网 发布:蒙泰安装时出端口错误 编辑:程序博客网 时间:2024/05/21 12:51
在过滤器里面使用
public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException    {        HttpServletResponse res = (HttpServletResponse)response;        chain.doFilter(request, response);        System.out.println("限制mode============"+mode);        res.addHeader("X-FRAME-OPTIONS",mode );                }


mode的值为:

        DENY:浏览器拒绝当前页面加载任何Frame页面
      SAMEORIGIN:frame页面的地址只能为同源域名下的页面
      ALLOW-FROM:origin为允许frame加载的页面地址


  一般情况使用SAMEORIGIN


原创粉丝点击