漏洞处理-未设置X-Frame-Options

漏洞名称:iFrame注入

风险描述:系统未设置x-frame-options头

风险等级:低

整改建议:为系统添加x-frame-options头

知识

X-Frame-Options 响应头

X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在 ,