- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
操作系统: Ubuntu 14.04
Nginx: nginx 版本:nginx/1.4.6 (Ubuntu)
为了在浏览器端为框架提供基于点击劫持的安全性,X-Frame-Options
标题选项可以通过 3 种不同的方式设置。
DENY
SAMEORIGIN
ALLOW-FROM <uri>
附言:https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet (用于兼容性矩阵)和 https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options (注意:不要将 Apache 与 Nginx 混合用于配置部分)。
我想在我的 Jenkins 机器上启用 frames/iframes(由 Log parser plugin 生成/提供)的显示,即在 Jenkins 作业的仪表板上。有关更多信息,您可以在此处查看一些背景信息:Jenkins Log parser plugin - parsed console log page is not showing Load denied by X-Frame-Options does not permit framing ERR_BLOCKED_BY_RESPONSE
为此,我需要确保以下几行不出现在我的 jenkins https conf 文件的 NGINX 配置中/或者您可以将其注释掉。
add_header X-Frame-Options DENY;
评论此行,框架现在可以在您的浏览器中正常呈现,即在作业的仪表板上,但这样做会带来安全问题。
要实现第二个选项,请确保您删除/替换上面的行,或者确保以下行存在于您的 Jenkins https conf 的 NGINX 配置文件中。
add_header X-Frame-Options SAMEORIGIN;
现在,第三种方法采用 ALLOW-FROM https://_URI_value 这个词 在 ALLOW-FROM
之前有/没有双引号开始并在 URL 部分之后结束。
这将告诉 NGINX 允许渲染来自给定 URI(在我的例子中是 JENKINS URL)的帧,所以我尝试了以下操作:
#ALLOW-FROM https://my.company.jenkins.com/
#add_header X-Frame-Options ALLOW-FROM https://my.company.jenkins.com/
#add_header X-Frame-Options "ALLOW-FROM https://my.company.jenkins.com/"
如果我只启用第一行(如上面列出的第三种方法)并运行 sudo service nginx restart; sleep 1; tail -1 /var/log/nginx/error.log
,然后我得到以下输出/错误。
* Restarting nginx nginx [fail]
2017/08/24 15:27:39 [emerg] 127120#0: unknown directive "ALLOW-FROM" in /etc/nginx/sites-enabled/jenkins_https.conf:23
如果我只启用第 2 行或第 3 行(如上面所列的第 3 种方法),那么第 2/3 行都会得到以下输出/错误。
* Restarting nginx nginx [fail]
2017/08/24 15:29:49 [emerg] 127189#0: invalid number of arguments in "add_header" directive in /etc/nginx/sites-enabled/jenkins_https.conf:23
我怎样才能成功地在 nginx 配置文件中使用 ALLOW-FROM 语法,同时重新启动成功而没有上述故障,并且它允许来自给定 URI/URL 的框架/iframe 渲染?
附言:使用 add_header X-Frame-Options SAMEORIGIN;
,我的问题已解决,但我主要是在寻找原因 ALLOW-FROM <URI/URL>
语法不工作并给我上述错误消息。
最佳答案
上面接受的语法不起作用。
预期的语法是
add_header X-Frame-Options "allow-from https://my.example.com/";
在 nginx/1.11.9 和 nginx/1.15.9 版本上测试成功
关于Nginx - 使用 ALLOW-FROM URI : unknown directive/invalid number of arguments in "add_header" directive 时出现 X-Frame-Options 错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45871974/
例如,如果我的程序名称是 test.c 然后对于以下运行命令,argc = 2 而不是 4。 $test abc pqr* *xyz* 最佳答案 尝试运行: $ echo abc pqr* *xyz*
我正在尝试使用一个容器来显示TextField,但是该容器不喜欢我的操作顺序。这是我的代码: Widget build(BuildContext context) { return Scaffol
我有以下代码: class MetricGoogleGateway extends AMetricGateway{ constructor(id, name, token) {
我像这样调用下面的对象方法。 new Cout( elem1 ).load( 'body' ) new COut( elem1 ).display( 'email' ) 我一次只使用一个实例。因为我一
我正在尝试使用 C++11 中的可变参数函数模板,并通过如下代码了解了基本思想: void helper() { std::cout void helper( T&& arg ) {
在学习 ExtJS 4 时,我发现在定义一个新类时,在 initComponent 中方法可以使用 this.callParent(arguments) 调用父类的构造函数. 我想知道这个 argum
使用 XCode 9,Beta 3。Swift 4。 statsView.createButton("Button name") { [weak self] Void in //stuff st
以下代码将打印1: (function (arguments) { console.log(arguments); }(1, 2)); 实际上,arguments 对象已被覆盖。是否可以恢复函
/** * @param $name * @return Response * @Route ("/afficheN/{name}",name="afficheN") */ public fu
我习惯使用Scala scopt用于命令行选项解析。您可以选择参数是否为 .required()通过调用刚刚显示的函数。 如何定义仅在定义了另一个参数时才需要的参数? 例如,我有一个标志 --writ
所以这是我的代码: def is_valid_move(board, column): '''Returns True if and only if there is an o
我试图在这里运行此代码: threads = [threading.Thread(name='ThreadNumber{}'.format(n),target=SB, args(shoe_type,m
在静态类型函数编程语言(例如 Standard ML、F#、OCaml 和 Haskell)中,编写函数时通常将参数彼此分开,并通过空格与函数名称分开: let add a b = a + b
function validateArguments(args) { if(args.length 2) { throw new RangeError("Invalid amo
我正在使用 Django 1.5 并尝试将参数传递到我的 URL。当我使用前两个参数时,下面的代码工作正常,使用第三个参数时我收到错误。我已经引用了新的 Django 1.5 更新中的 url 用法,
我刚刚开始使用 ember js 并且多次被这个功能绊倒 有人可以简要介绍一下 this._super() 的使用,并解释 ...arguments 的重要性 谢谢 最佳答案 每当您覆盖类/函数(例如
这个问题在这里已经有了答案: How to fix an "Argument passed to call that takes no arguments" error? (2 个答案) 关闭 3
我正在创建一个简单的登录注册应用程序。但是我遇到了错误,我不知道如何解决,请帮忙!这是我的代码: // // ViewController.swift // CHLogbook-Applicati
我是 Swift 的初学者。我尝试创建一个表示 Meal 的简单类。 它有一些属性和一个返回可选的构造函数 但是当我尝试测试它或在任何地方实例化它时,我得到的只是一个错误。似乎无法弄清楚发生了什么。
我有一个在特殊环境下运行其他程序的系统程序: cset shield -e PROGRAM .现在要运行一个 java 程序,我输入了 cset shield -e java PROGRAM ,但这不
我是一名优秀的程序员,十分优秀!