Как избежать кликджекинга моего проекта Silverlight?
У меня есть приложение ASP / Silverlight. Я не хочу, чтобы он был загружен в любой iframe. (Избегайте Clickjacking) Я погуглил и обнаружил, что для x-frame-options нужно установить SAMEORIGIN или DENY, чтобы избежать подобных действий. Поскольку я новичок в веб-разработке, я не понимаю, где добавить этот параметр.
1 ответ
Перейдите в файл Web.config. Установите следующее
<system.webServer>
...
<httpProtocol>
<customHeaders>
<add name="X-Frame-Options" value="SAMEORIGIN" />
</customHeaders>
</httpProtocol>
...
</system.webServer>
Подробное объяснение дано здесь