【问题标题】:What is the way to set X-Frame options in react app在反应应用程序中设置 X-Frame 选项的方法是什么
【发布时间】:2020-09-20 03:27:31
【问题描述】:

我已经使用create-react-app 构建了一个反应应用程序。但后来我知道我的反应应用程序对点击劫持攻击是开放的,因为我没有在我的应用程序中设置任何 X-Frame 选项。现在如何在我的 create-react-app 创建的 react 应用程序中设置 X-Frame 选项,并且我没有 express js 后端。

【问题讨论】:

    标签: reactjs create-react-app clickjacking


    【解决方案1】:

    https://nextjs.org/docs/api-reference/next.config.js/headers

    你可以试试这个...我希望它有效

     async headers() {
    return [
      {
        // source: "/login",
        headers: [
          {
            key: "X-Content-Options",
            value: "Deny",
          },
          {
            key: "Content-Security-Policy",
            value: "frame-ancestors 'none'",
          },
        ],
      },
    ];
    

    },

    【讨论】:

      猜你喜欢
      • 2011-01-15
      • 1970-01-01
      • 2017-02-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-04-09
      • 2023-03-06
      相关资源
      最近更新 更多