Как избежать кликджекинга моего проекта Silverlight?

У меня есть приложение ASP / Silverlight. Я не хочу, чтобы он был загружен в любой iframe. (Избегайте Clickjacking) Я погуглил и обнаружил, что для x-frame-options нужно установить SAMEORIGIN или DENY, чтобы избежать подобных действий. Поскольку я новичок в веб-разработке, я не понимаю, где добавить этот параметр.

1 ответ

Перейдите в файл Web.config. Установите следующее

<system.webServer> 
      ... 
      <httpProtocol> 
         <customHeaders> 
            <add name="X-Frame-Options" value="SAMEORIGIN" />
         </customHeaders> 
      </httpProtocol> 
      ... 
</system.webServer>

Подробное объяснение дано здесь

Другие вопросы по тегам