Ich habe das folgende Code-Snippet in meinem Tomcat web.xml hinzugefügt, um Clickjacking zu verhindern.Xframe-Option in Tomcat 7
Im Abschnitt eingebauten Filter hinzuzufügen, haben I
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<init-param>
<param-name>antiClickJackingOption</param-name>
<param-value>SAMEORIGIN</param-value>
</init-param>
</filter>
Für Filter-mapping Teil hinzugefügt I hinzugefügt haben.
<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>
Nach der Bearbeitung und Herstellung dieser beiden Änderungen, Testseite (HTML-Seite, wo ich die Zielseite in <frame>
zu öffnen versuche) geht (nicht in der Lage, die Zielseite innerhalb Rahmen zu öffnen).
Aber die Apache-Begrüßungsseite gibt 404 mit den neuen Änderungen.
Bitte lassen Sie mich wissen, wenn ich etwas vermisse.