2017-10-09 7 views
0

私はApache Webサーバーに脆弱性があるため、少しガイダンスが必要です。Jackingをクリックします。私が読んだすべてのページで、私はhtaccessを修正しなければならなかったが、VirtualHostとhttpd.confのいずれかにコメントが含まれていないので、私のサーバ上で見つけられない。誰かがこの問題で私を助けることができる、ありがとう!クリックジャッキングの脆弱性

+1

サーバ設定にアクセスするには '.htaccess'は必要ありません。 ( '.htaccess'はディレクトリごとのApache設定ファイルです。必要に応じて作成しますが、必要がないかもしれません) – MrWhite

+0

あなたはどこから情報を取得しましたか? 私は前任者と同じ意見です。例えば、次のようになります。 X-Frame-Optionsヘッダー。または、互換性のない古いブラウザでは、フレームキラーを使用できます。 –

答えて

1

X-Frame-Optionsを使用すると、ページがフレームによって読み込まれないようにすることができます。これはほとんどのクリックジャック攻撃を防ぎます。

ヘッダーにX-Frame-Options: DENYを設定するか、自分のサイト内のフレームを許可する場合はX-Frame-Options: SAMEORIGINに設定します。サイトをホワイトリストに登録したい場合は、try X-Frame-Options: ALLOW-FROM https://example.com/

+0

これで、グローバル設定ファイルに触れる必要はありません。サイトの各Webページの各ヘッダーに触れるだけです。 –

+0

@LorenzoSalazar「グローバル構成ファイル」はそれを行うための明白な場所ですが、 – MrWhite

+0

Thnks to all;) –