asp.net-mvc – MVC 5防止通过iframe访问内容

前端之家收集整理的这篇文章主要介绍了asp.net-mvc – MVC 5防止通过iframe访问内容前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
从MVC4升级到MVC5,我注意到一个额外的服务器头添加到我的网页: @H_404_2@X框架选项:SAMEORIGIN

@H_404_2@我知道添加标记的安全性好处,但其中一个页面意在包含在其他项目(在其他域)的iframe内,这个额外的标头阻止了这一点。

@H_404_2@我已经验证它不是托管IIS7服务器是添加头,当我降级回到MVC4 – 标题已经走了。

@H_404_2@有谁知道如何从MVC5删除这个默认值?

解决方法

MVC5自动添加HTTP标头X-Frame-Options和SAMEORIGIN。这会阻止您的网站加载到iframe中。 @H_404_2@但是我们可以在Global.asax.cs中的Application_Start中关闭它。

@H_404_2@例

protected void Application_Start()
{
    AntiForgeryConfig.SuppressXFrameOptionsHeader = true;
}
@H_404_2@更新

@H_404_2@我已经写了一篇关于这个MVC5 prevents your website being loaded in an IFRAME的帖子

原文链接:https://www.f2er.com/aspnet/254758.html

猜你在找的asp.Net相关文章