Mid*_*hun 16 php security wordpress x-frame-options
我已经托管了一个使用Wordpress创建的网站.
我收到安全警报说"X-Frame-Options Header Not Set",但我无法弄清楚这意味着什么.
任何人都可以解释这个警告是什么,并给我一个如何阻止它发生的解决方案?
Art*_*kii 16
这是一个更容易设置的单行工具X-Frame-Options SAMEORIGIN,将以下内容添加到当前Wordpress主题中的functions.php文件中:
add_action( 'send_headers', 'send_frame_options_header', 10, 0 );
选项1:转到wordpress-root/wp-includes/functions.php 并搜索"X-Frame-Options",您将找到该功能
function send_frame_options_header() {
@header( 'X-Frame-Options: SAMEORIGIN' );
}
Run Code Online (Sandbox Code Playgroud)
如果未在functions.php文件中定义X-Frame-Options,则只需将代码粘贴到functions.php中即可.要防止Wordpress中的网站跨框架脚本使用X-Frame-Options到SAMEORIGIN.
选项2:
或者,您可以从.htaccess文件中设置X-Frame-Options,该文件位于wordpress的根文件夹中.只需将以下代码粘贴到.htaccess文件中即可.
Header set X-Frame-Options SAMEORIGIN
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
30710 次 |
| 最近记录: |