2017-03-05 12 views
1

X-Frame-Optionsは、私のウェブサイトからiframeを読み込むことを無効にするために多くの方法を試みましたが、成功しませんでした。 HTTPヘッダを介しXフレームオプションはまったく動作しません

<meta http-equiv="X-Frame-Options" content="deny"> 

のjavascript:

<script type="text/javascript"> 
if (window.self !== window.top) { 
    window.top.location.href=window.location.href; 
} 
</script> 

のweb.config:の

なしSEは働いているので、問題は最高の解決策は何ですか?なぜこれらは私のウェブサイト上で動作していないのですか? 注:私はちょうどweb.configファイルを編集したり、ウェブサイトにコードを追加することができ、直接IISにアクセスすることはできません)

ASP.net VB.net - あなたの場合は

+0

どのようにweb.configを設定していますか?また、検査時にヘッダが実際に設定されていますか? – EdSF

答えて

0

をIISあなたは、特定の要求/応答に

を、それをしたい場合は、それを阻止したいサイトワイズその後、ちょうどあなたのglobal.asax

protected void Application_BeginRequest() 
{ 
    Response.AddHeader("X-Frame-Options", "DENY"); 
} 

にヘッダを追加210

Response.AddHeader("X-Frame-Options", "DENY"); 
関連する問題