2015-07-16 3 views
0

У меня есть приложение ASP/Silverlight. Я не хочу, чтобы он загружался в любой iframe. (Избегайте Clickjacking) Я googled вокруг и обнаружил, что параметры x-frame должны быть установлены в SAMEORIGIN или DENY, чтобы избежать такой активности. Поскольку я новичок в веб-разработке, я смущен, где добавить эту настройку.Как избежать щелчка мышью моего проекта silverlight?

ответ

1

Перейти к файлу Web.config. Установить следующие

<system.webServer> 
     ... 
     <httpProtocol> 
     <customHeaders> 
      <add name="X-Frame-Options" value="SAMEORIGIN" /> 
     </customHeaders> 
     </httpProtocol> 
     ... 
</system.webServer> 

Деталь дается объяснение here