【问题标题】:Xframe option in tomcat 7tomcat 7中的X Frame选项
【发布时间】:2016-05-01 16:21:00
【问题描述】:

我在我的 tomcat web.xml 中添加了以下代码 sn-p 以防止点击劫持。

在添加内置过滤器的部分,我已经添加了

<filter>
    <filter-name>httpHeaderSecurity</filter-name>
    <filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
    <init-param>
        <param-name>antiClickJackingOption</param-name>
        <param-value>SAMEORIGIN</param-value>
    </init-param>
</filter>

我已经添加了过滤器映射部分。

<filter-mapping>
    <filter-name>httpHeaderSecurity</filter-name>
    <url-pattern>/*</url-pattern>
    <dispatcher>REQUEST</dispatcher>
</filter-mapping>

编辑并进行这两项更改后,测试页面(我试图在&lt;frame&gt; 中打开目标页面的html页面)通过(无法在框架内打开目标页面)。
但是 apache 欢迎页面提供了 404 的新更改。

如果我遗漏了什么,请告诉我。

【问题讨论】:

    标签: tomcat web.xml x-frame-options clickjacking


    【解决方案1】:

    tomcat7 和完全相同的过滤器也有这个问题。

    您应该做的第一件事是检查 CATALINA_BASE/logs/ 下的 tomcat 日志。找到并打开localhost.YYYY-MM-DD.log;在那里你应该找到错误的原因。

    在我的日志文件中出现了这个错误:

    SEVERE: Exception starting filter httpHeaderSecurity
    java.lang.ClassNotFoundException: org.apache.catalina.filters.HttpHeaderSecurityFilter
    

    然后我发现 HttpHeaderSecurityFilter 是在 Tomcat 版本 7.0.63 (see here) 中新添加的,但我运行的是 7.0.52 版本(Ubuntu 14.04 LTS 附带的版本)。

    我通过安装最新的 Tomcat 版本解决了这个问题,现在过滤器可以正常工作。

    【讨论】:

      猜你喜欢
      • 2016-02-01
      • 2017-01-22
      • 2020-12-24
      • 2016-09-17
      • 1970-01-01
      • 2023-04-07
      • 1970-01-01
      • 1970-01-01
      • 2017-07-29
      相关资源
      最近更新 更多