私はApache Tomcatサーバー上で2つのWebアプリケーションを実行しています。セキュリティチームによって確認された脆弱性は2つあります。WebアプリケーションのantiClickJacking脆弱性の修正
85582 - クリックジャッキング
に対して潜在的に脆弱なWebアプリケーション我々はこの問題を修正する必要があるように私はいくつかのサイトを介して行ってきました。私たちは、クライアント側またはサーバー側のいずれかの予防策をとることができると言われています。私は、サーバーサイドの予防のために、Tomcat web.xmlファイルに "HTTP Header sercurity Filter"を追加する必要があることを理解しました。
どのように私はこれとどのように選択する必要があります誰かを伝えることができますか? 追加フィルタを使用する必要がある場合は、それだけで十分ですか、何か追加する必要がありますか?
これに関するお手伝いをさせていただきます。おかげさまで
ありがとう@ChristopherSchultz。私はこのトピックに全く新しい方法を見つけようとしています。私の質問は、もし私が "HTTPヘッダーセキュリティフィルター"と一緒に行けば、それだけで十分ですか? –
おかげで@ChristopherSchultz –