在项目的startup里添加
public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
{
app.Use((context, next) =>
{
context.Response.Headers["X-Frame-Options"] = "DENY";
context.Response.Headers["Content-Security-Policy"] = "frame-ancestors 'none'";
return next.Invoke();
});
}
本文介绍如何在项目启动配置中设置X-Frame-Options及Content-Security-Policy头部,以加强网页安全防护,防止点击劫持等攻击。
689

被折叠的 条评论
为什么被折叠?



