¿Cómo se configura Apache para resolver la "Defensa de secuencias de comandos cruzadas que faltan" mediante el análisis de la aplicación [cerrado]

-1

Hay un servidor apache que aloja algunos sitios web escritos en PHP y es accesible a través de Internet. ¿Cómo se configura el apache para resolver la "Defensa de secuencias de comandos cruzadas sin marco" y se puede ignorar la advertencia de "Defensa de secuencias de comandos cruzadas sin marco"?

    
pregunta user275517 04.09.2015 - 08:21
fuente

1 respuesta

1

Debe enviar un encabezado de Opciones de X-Frame , usualmente con el valor "sameorigin". Puedes hacer esto en Apache usando mod_headers , algo como:

Header set X-Frame-Options sameorigin
    
respondido por el paj28 04.09.2015 - 22:48
fuente

Lea otras preguntas en las etiquetas