概述
为了防止点击劫持(clickjacking )漏洞,在访问magento 2的时候增加了一个X-Frame-Options HTTP请求头
X-Frame-Options有一下三种:
DENY: 页面不能显示在frame中.SAMEORIGIN: (magento 2 的默认设置)ALLOW-FROM <uri>: 页面只能在指定的origin上显示
注意:出于安全原因,Magento 2的强烈建议不要在frame中运行magento 2 页面.
为防止点击劫持漏洞,Magento2通过X-Frame-Options HTTP请求头加强了安全性,该头字段提供了三种配置选项: DENY,SAMEORIGIN及ALLOW-FROM<uri>,默认设置为SAMEORIGIN。
为了防止点击劫持(clickjacking )漏洞,在访问magento 2的时候增加了一个X-Frame-Options HTTP请求头
X-Frame-Options有一下三种:
DENY: 页面不能显示在frame中.SAMEORIGIN: (magento 2 的默认设置) ALLOW-FROM <uri>: 页面只能在指定的origin上显示注意:出于安全原因,Magento 2的强烈建议不要在frame中运行magento 2 页面.
您可能感兴趣的与本文相关的镜像
Kotaemon
Kotaemon 是由Cinnamon 开发的开源项目,是一个RAG UI页面,主要面向DocQA的终端用户和构建自己RAG pipeline
6958

被折叠的 条评论
为什么被折叠?