Entête X-Frame-Options Apache : Différence entre versions
De Docaposte Cyberdéfense
(Page créée avec « Pour mettre en place cette entête au niveau d'apache: Créer un fichier security.conf dans votre répertoire de configuration apache (par default /etc/httpd/conf.d) ou d... ») |
|||
| Ligne 1 : | Ligne 1 : | ||
Pour mettre en place cette entête au niveau d'apache: | Pour mettre en place cette entête au niveau d'apache: | ||
| − | Créer un fichier security.conf dans votre répertoire de configuration apache (par | + | Créer un fichier security.conf dans votre répertoire de configuration apache (par defaut /etc/httpd/conf.d) ou directement dans votre fichier httpd.conf. |
Header set X-Frame-Options SAMEORIGIN | Header set X-Frame-Options SAMEORIGIN | ||
Version actuelle datée du 7 août 2018 à 10:12
Pour mettre en place cette entête au niveau d'apache:
Créer un fichier security.conf dans votre répertoire de configuration apache (par defaut /etc/httpd/conf.d) ou directement dans votre fichier httpd.conf.
Header set X-Frame-Options SAMEORIGIN
Si vous utilisez un fichier spécifique (comme security.conf) il faut ajouter au fichier principal httpd.conf la ligne suivante pour que le fichier soit pris en compte.
Include conf.d/security.conf
