小编pix*_*289的帖子

如何在angularJS中将X-Frame-Options设置为响应头?

我在API的响应中收到了X-Frame-Options标头,但据我所知,为了防止点击劫持攻击,我需要在UI代码中添加它.UI代码(以angularjs编写)部署在Tomcat(版本7.0.72)服务器中.我尝试在我的应用程序的web.xml中添加以下过滤器.

<filter>
        <filter-name>httpHeaderSecurity</filter-name>
        <filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
        <async-supported>true</async-supported>
        <init-param>
          <param-name>antiClickJackingEnabled</param-name>
          <param-value>true</param-value>
        </init-param>
        <init-param>
          <param-name>antiClickJackingOption</param-name>
          <param-value>DENY</param-value>
        </init-param>
    </filter>
Run Code Online (Sandbox Code Playgroud)

但是,我看不到添加的标题.有人可以帮我找出解决方案吗?

x-frame-options tomcat7 angularjs

7
推荐指数
1
解决办法
2万
查看次数

标签 统计

angularjs ×1

tomcat7 ×1

x-frame-options ×1