【问题标题】:How to use the SetEnvIf in this situation?在这种情况下如何使用 SetEnvIf?
【发布时间】:2011-05-18 21:10:59
【问题描述】:

我尝试将 X-FRAME-OPTIONS 放入 http 标头以防止 Clickjacking 攻击。 如果我像这样在 httpd.conf 或 .htaccess 文件中设置标头,它可以工作。

Header set X-Frame-Options SAMEORIGIN

但是有几个地方在我自己的网站上使用 iFrame,如果我这样做,它也会阻止我自己网站上的 iFrame。所以我尝试为我自己的网站添加一个例外。检查请求是否来自我自己的网站,然后在页面上允许 iFrame。我试过了,但没有用。

SetEnvIf Host http://myownwebsite\.com iframes_are_cool
Header set X-Frame-Options SAMEORIGIN env=!iframes_are_cool

有人可以帮我解决这个问题吗?

【问题讨论】:

  • 你试过SetEnvIf Host "^myownwebsite\.com$" iframes_are_cool吗?

标签: apache .htaccess httpd.conf setenv x-frame-options


【解决方案1】:

SetEnvIf 没有那么灵活,所以我建议只使用 // 部分。试试下面的:

<If "! %{HOST} =~ /http://myownwebsite\.com/">
  Header set X-Frame-Options SAMEORIGIN
</If>

【讨论】:

    猜你喜欢
    • 2022-01-23
    • 2015-11-30
    • 2017-05-16
    • 2012-10-06
    • 2019-11-29
    • 2022-01-23
    • 2018-05-20
    • 2013-02-25
    • 1970-01-01
    相关资源
    最近更新 更多