Entête X-Frame-Options IIS

De Docaposte Cyberdéfense
Révision datée du 7 août 2018 à 09:45 par Gbellanger (discussion | contributions) (Page créée avec « Afin de configurer IIS à renvoyer X-Frame-Options header, il faut ajouter le bloc suivant dans le fichier de configuration Web.config : <system.webServer> ... <htt... »)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
Aller à : navigation, rechercher

Afin de configurer IIS à renvoyer X-Frame-Options header, il faut ajouter le bloc suivant dans le fichier de configuration Web.config :

<system.webServer>
 ...
 <httpProtocol>
   <customHeaders>
     <add name="X-Frame-Options" value="SAMEORIGIN" />
   </customHeaders>
 </httpProtocol>
 ...
</system.webServer>