2017-10-09 94 views
0

我需要一點指導,因爲我的apache web服務器存在漏洞單擊Jacking。在我讀過的所有頁面中,我必須修改htaccess,但是我沒有在我的服務器上找到它,或者VirtualHost和httpd.conf只包含註釋而沒有配置,所以我不知道這個文件在哪裏,如果它沒有它或者如果它沒有有人可以幫助我解決這個問題,謝謝!點擊劫持漏洞

+1

如果您有權訪問服務器配置,則不需要'.htaccess'。 ('.htaccess'是每個目錄的Apache配置文件,你可以根據需要創建它,你可能不需要它。) – MrWhite

+0

你從哪裏得到這些信息? 我和我的前任提到的一樣。 對策是例如X-Frame-Options標題。或者在較老的不兼容的瀏覽器中,您可以使用framekiller。 –

回答

1

您可以使用X-Frame-Options來防止按頁加載頁面。這應該可以防止大多數的點擊劫持攻擊。

您可以通過在標頭中設置X-Frame-Options: DENY來實現此目的,或者如果您想允許自己站點中的幀,可以將其設置爲X-Frame-Options: SAMEORIGIN。如果您想將網站列入白名單,try X-Frame-Options: ALLOW-FROM https://example.com/

+0

現在好了,我明白了,我不必觸摸全局配置文件,我只需要觸摸網站的每個網頁的每個頁眉,對吧? –

+0

@LorenzoSalazar儘管「全局配置文件」是一個顯而易見的地方。 – MrWhite

+0

Thinks to all;) –