クリックジャックを防ぐために、tomcat web.xmlに以下のコードスニペットを追加しました。内蔵のフィルタを追加するセクションでtomcat 7のXframeオプション
、私が追加したフィルタマッピング部について
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<init-param>
<param-name>antiClickJackingOption</param-name>
<param-value>SAMEORIGIN</param-value>
</init-param>
</filter>
を追加しました。
<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>
編集後
、これら2つの変更を行う、テストページ(私は<frame>
で目的のページを開くしようとしていますhtmlページ)が(フレーム内のターゲット・ページを開くことができません)を渡します。
しかし、Apacheのようこそページでは404に新しい変更が加えられています。
私に何かが不足している場合はお知らせください。