EAP 7 で X-Frame-Options のような HTTP ヘッダーを設定する方法
Issue
- 'クリックジャッキング' 攻撃から保護するために、X-Frame-Options ヘッダーは HTTP 応答に含まれていません。
- 最近、JBoss EAP 7 システムの侵入テストを実施したところ、XSS 保護の問題が発生しました。
- QID-11827 を修正するには、http 応答ヘッダーを追加する必要があります。
Environment
- Red Hat Enterprise Application Platform 7
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.