Dev-Insider: X-Frame seçenek başlıklarını kullanarak çerçeve koklama saldırılarını içerir
1 Ağustos 2023 Salı

Dev-Insider: X-Frame seçenek başlıklarını kullanarak çerçeve koklama saldırılarını içerir

Çerçeve koklamada, bir saldırgan bir web sitesinden veri çalmak için tarayıcı işlevlerini kullanır. Web uygulamaları şunlar için kullanılabilir İçerik bir IFRAME aracılığıyla alan adları arasında barındırılıyorsa saldırı tekniği. Bir yönetici bunu durdurabilir, IIS'ye bir HTTP yanıt başlığı göndermesi talimatını vererek X-Frame-Options gönderilecek. Bu, yabancı sayfaları engeller etki alanları web sitenizi bir IFRAME içinde barındırır.

Smartstore bu HTTP yanıt başlığını sürümden ayarlar 5.0.5 otomatik olarak, yani ki bu da aşağıdaki Aşağıda açıklanan IIS yapılandırması bu durumda gerekli değildir.

IIS'yi belirli bir siteye yönelik tüm yanıtları verecek şekilde yapılandırmak için aşağıdaki adımları izleyin X-Frame seçenek başlığı, belirli bir site için tüm yanıtlara eklenir:

  1. Internet Information Services (IIS) Yöneticisi'ni açın.
  2. Bölgede Bağlantılar sol tarafta klasörü genişletin Siteler ve istediğiniz siteyi seçin korumak istiyorum.
  3. Fonksiyon listesinin ortasında sembolün üzerine çift tıklayın HTTP yanıt başlığı.
  4. Bölgeye tıklayın Eylemler sağ tarafta Ekle.
  5. Görüntülenen diyalog kutusuna şunu girin X-Frame Seçenekleri sahada İsim ve SAMEORIGIN sahada değer .
  6. Tıklayınız TAMAM.değişikliklerinizi kaydetmek için.

Daha fazla bilgi için bkz. Burada.

Smartstore sürümünüzün güvenlik yapılandırmaları hakkında başka sorularınız mı var? Bizi arayın veya e-posta gönderin. Smartstore Ekibimiz size şahsen yardımcı olmaktan mutluluk duyacaktır!

Yorumunuzu bırakın