X-Frame-Options Apache Header Ekleme

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    Selamlar

    Apache yönetimine biraz uzağım. Bir sunucudaki sitelerin iframe içerisinde açılmasını istemiyorum. bunu tek tek js ile uğraşmam falan eziyet olur. Direk sunucu üzerinden halletmem lazım

    Header always append X-Frame-Options SAMEORIGIN

    yöntemini buldum. şunu eklersem çözülcekmiş fakat. Ben bunu nereye eklediysem çalıştıramadım. httpd.conf içerisinde 50 farklı yere ekledim. mon_security.conf içerisinde ekledim. Her ekledigim yerde apacheyi restartladım bu arada.

    Bir türlü nereye ekleyeceğimi bulamadım. yardımcı olursanız sevinirim.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AslanAmca
    AslanAmca's avatar
    Kayıt Tarihi: 25/Eylül/2010
    Erkek

    Htaccess e ekle onu, mod header yuklu olsun


    İnsanlara umut sat gerisi gelir.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek
    nevorapat bunu yazdı

    Htaccess e ekle onu, mod header yuklu olsun

    Sunucu üzerinde çok fazla site var. tek tek uğraşmak büyük zaman kaybı htaccesslerle. Global biyer yokmudur ?  birde mod headerı ekstramı yüklicem apacheye nasıl enable ediliyor içinde varsa ?

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    babayarisi
    babayarisi's avatar
    Kayıt Tarihi: 17/Mart/2014
    Erkek

    httpd.conf un içine Header always append X-Frame-Options SAMEORIGIN olarak ekle hocam virtualhostun altına

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    WHM üzerinden de  Pre Main İnclude ve Pre Virtual Host kısmına ekleme yapıp restart yaptım fakat. hala bir sonuç alamadım

    Edit: hallettim galiba şimdi denemelerimi yapıcam. Yukarıda verdiğim kod yerine şu aşağıdakini deneyin.

    Header set X-Frame-Options DENY
    FCN tarafından 14/Mar/18 02:23 tarihinde düzenlenmiştir
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AslanAmca
    AslanAmca's avatar
    Kayıt Tarihi: 25/Eylül/2010
    Erkek
    FCN bunu yazdı

    WHM üzerinden de  Pre Main İnclude ve Pre Virtual Host kısmına ekleme yapıp restart yaptım fakat. hala bir sonuç alamadım

    Edit: hallettim galiba şimdi denemelerimi yapıcam. Yukarıda verdiğim kod yerine şu aşağıdakini deneyin.

    Header set X-Frame-Options DENY

    bunu yazdığın yere yukarıdakini yazdığında da çalışması lazım. lakin yukarıdaki kod ve bu aynı şeyi yapmıyor. bu kod iframe olayını kökünden engellerken yukarıdaki aynı domainde ki sayfaların birbirini frame içerisinde çağırabilmesini sağlıyor. aynı origindeki bir siteden frame ekleyip denediysen yanılmış olabilirsin belki. 


    İnsanlara umut sat gerisi gelir.
Toplam Hit: 3142 Toplam Mesaj: 6
apache header frame