东方通部署替换jar包部署后出现部分服务器拒绝访问情况

X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在 < frame > 、< iframe >、< embed > 或者 < object > 中展现的标记。站点可以通过确保网站没有被嵌入到别人的站点里面,从而避免点击劫持 (en-US)攻击。

原先jar包部署是默认全部开通,东方通默认SAMEORIGIN,表示该页面可以在相同域名页面的frame中展示。

进入tongweb管理控制台启动参数配置的服务器参数里有一个X_Frame_Options这么一个参数,把参数值改成ALLOWALL即可,代表全部放开,限于内网环境,联通外网情况下可能被攻击

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值