0
私のアプリケーションでClickjackingを防ぐためにX-Frame-Optionsを追加する必要があります。しかし、バージョン5.5.33のtomcatにそれを追加するためのソースを見つけることができません。可能な解決策または回避策がありますか?X-Frame-Optionは、Tomcat 5.5.33のサーバー側で設定できますか?もしそうなら、どのように?
私のアプリケーションでClickjackingを防ぐためにX-Frame-Optionsを追加する必要があります。しかし、バージョン5.5.33のtomcatにそれを追加するためのソースを見つけることができません。可能な解決策または回避策がありますか?X-Frame-Optionは、Tomcat 5.5.33のサーバー側で設定できますか?もしそうなら、どのように?
お客様のバージョンのtomcatは2011年、バージョン5.5は2012年にアーカイブされています。これはアップグレードを検討するのがよい時期です。
短期的な修正として(この古代版だけで問題を解決する方法について何の答えも得られない場合)、これはApacheのhttpdがポート80と443にサービスを提供し、風袋はmod_jk
、mod_proxy
またはmod_proxy_jk
です。 Apacheでは、Header
ディレクティブを使用して、条件付きまたは無条件に適切なヘッダーを設定できます。