背景

最近安全检查提示好多X-Frame-Options漏洞需要修复,修复办法见这篇文章X-Frame-Options 响应头,但是修复后发现好多网站之间有好多iframe调用,导致网页加载不出来,后再设置X-Frame-Options发现并不是所有浏览器对X-Frame-Options支持特别的友好,具体如下

  1. chr...

阅读全文

1、apache禁用options方法方法一:使用apachewrite模块
RewriteEngineOnRewriteCond%{REQUEST_METHOD}^(TRACE|TRACK|OPTIONS)RewriteRule.*-[F]但这种情况有一个问题,因为有些apache可能会没有开启rewrite模块可以通过方法二实现。方法二:通过location方法实现<Location/><LimitOPTIONS>Denyfromall</Limit></Location>2、nginx禁用option方法,将下面语句添加到nginx.conf文件或者server模块中if($request_method~*OPTIONS){return404;}

阅读全文