0

我需要在我的应用程序中添加 X-Frame-Options 以防止 Clickjacking。但是我找不到任何可以在 5.5.33 版本的 tomcat 中添加它的来源。是否有可能的解决方案或解决方法?

4

1 回答 1

2

您的 tomcat 版本是 2011 年发布的,5.5 版已在 2012 年存档 - 这可能是考虑升级的好时机。

作为一个短期修复(如果您没有得到任何关于如何仅使用这个古老版本解决问题的答案),这是一个很好的用例,让 Apache httpd 服务端口 80 和 443,然后使用mod_jk,mod_proxy或转发到 tomcat mod_proxy_jk. 在 Apache 中,您可以使用Header指令有条件地或无条件地设置适当的标头。

于 2016-04-12T07:42:25.940 回答