gpt4 book ai didi

jenkins - Sonarqube 4.2 X-Frame 选项和跨站点脚本漏洞

转载 作者:行者123 更新时间:2023-12-01 12:34:52 25 4
gpt4 key购买 nike

我在 linux 机器上运行 Sonarqube 4.2 实例。由于在我们的系统中我们有一个中央门户页面,我们可以从那里导航到所有子页面,所以我需要在框架内安装 Sonar 曲。当我有一个 href 时,Sonarqube 否认这是由于 X-Frame options 设置为 SAMEORIGIN。知道我们如何修改它吗?

我还需要在 sonarqube 中提供 CSRF 保护。对于 jenkins,它带有一个内置选项来启用 CSRF 保护。 sonarqube 有类似的东西吗?

提前感谢所有的输入。

最佳答案

对于 X-Frame 选项,这已在 SQ 5.1 中得到修复,您可以在我们的 Nemo instance 上实际验证这一点。 .

对于 CSRF 保护,我们有一个公开的票据:SONAR-5040 .请注意,当发现 XSS 漏洞时,我们总是会在即将发布的版本以及最新的 LTS 版本(当前为 4.5.x)中对其进行修复。

关于jenkins - Sonarqube 4.2 X-Frame 选项和跨站点脚本漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30607788/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com