Мне нужно добавить X-Frame-Options для предотвращения Clickjacking в моем приложении. Но я не могу найти источник для добавления этого в tomcat версии 5.5.33. Возможно ли решение или обходное решение?Возможно ли X-Frame-Option на стороне сервера в tomcat 5.5.33? Если да, то как?
0
A
ответ
2
Ваша версия tomcat датирована 2011 годом, версия 5.5 была заархивирована в 2012 году - это может быть хорошее время, чтобы подумать об обновлении.
В качестве краткосрочного решения (в случае, если вы не получите ответа на вопрос о том, как ваша проблема может быть решена только с этой древней версией), это хорошая утилита для того, чтобы Apache httpd обслуживал порты 80 и 443, а затем перешел на tomcat с mod_jk
, mod_proxy
или mod_proxy_jk
. В Apache вы можете просто условно или безоговорочно установить соответствующий заголовок, используя директиву Header
.