【问题标题】:Set X-frame-options to SAMEORIGIN in angular 6 to block site in iframe tag将 X-frame-options 设置为 Angular 6 中的 SAMEORIGIN 以阻止 iframe 标记中的站点
【发布时间】:2019-06-02 01:23:40
【问题描述】:

我想在<iframe> 标记中阻止我的网站。在研究中我发现要这样做,我需要将标题设置为 'x-frame-options' 到 'SAMEORIGIN'。

尝试将元标记设置为

  <meta http-equiv="X-Frame-Options" content="deny">

但是这种方法自 2016 年 4 月以来已经过时了。

当我尝试搜索时,它会给我 httpClient 的结果。 但是当有人通过 .

是否需要通过node设置header还是需要对angular.json做一些修改

我的网站正在使用 URL http://localhost:4200/ 的节点服务器上运行。

【问题讨论】:

标签: node.js angular http-headers x-frame-options


【解决方案1】:

你不能在角度端做,只能在服务器端。

我认为你可以使用这个 npm 包:

https://www.npmjs.com/package/x-frame-options

【讨论】:

    【解决方案2】:

    如果您使用任何网络服务器,如 Nginx、Apache HTTP 服务器

    Nginx 使用示例

    add_header X-Frame-Options "SAMEORIGIN";
    

    在全局范围或位置范围内。 最好在位置范围内做。因为,只要在位置范围内添加一些标头,全局范围就不会反映

    附加

    您可以使用跨站点脚本等标头处理更多事情

    add_header X-XSS-Protection "1; mode=block";
            
    

    尽管现在浏览器正在帮助减少跨站点脚本。更详细的描述在here

    【讨论】:

      猜你喜欢
      • 2012-08-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-03-21
      • 2019-06-22
      • 2021-05-09
      • 1970-01-01
      • 2015-10-27
      相关资源
      最近更新 更多