Установить защиту iframe в Apache - PullRequest
0 голосов
/ 05 августа 2020

Я использую следующую

Header set Content-Security-Policy: "frame-ancestors http://bmx-tv.net https://bmx-tv.net http://site.bmx-tv.top https://site.bmx-tv.top http://ps1.bmx-tv.top https://ps1.bmx-tv.top;"

на пустой странице .HTaccess, чтобы попытаться запретить всем сайтам, кроме перечисленных, использовать iframe на моем веб-сайте, но когда я сохраняю .htaccess, мой веб-сайт ломается с

Внутренняя ошибка сервера Сервер обнаружил внутреннюю ошибку или неправильную конфигурацию и не смог выполнить ваш запрос. Пожалуйста, свяжитесь с администратором сервера по номеру webmaster@localhost, чтобы сообщить им время возникновения этой ошибки и действия, которые вы выполнили непосредственно перед этой ошибкой. Дополнительная информация об этой ошибке может быть доступна в журнале ошибок сервера

Есть идеи, что я делаю не так? или как разрешить только определенные URL-адреса для iframe меня? Мне нужно, чтобы это было исправлено, чтобы украсть мой контент, но я не могу заблокировать его только для родителя, потому что у меня есть другие URL-адреса, на которых я хочу разместить свой собственный контент в iframe.

1 Ответ

0 голосов
/ 05 августа 2020

Откуда вы берете: from? apache docs показывает no: и имеет следующий пример:

Header set MyHeader "%D %t"

Следовательно, это должно быть:

Header set Content-Security-Policy "frame-ancestors http://bmx-tv.net https://bmx-tv.net http://site.bmx-tv.top https://site.bmx-tv.top http://ps1.bmx-tv.top https://ps1.bmx-tv.top;"

Существует даже веб-сайт, на котором показано, как включить и настроить заголовок Content-Security-Policy для многих систем. Также Apache.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...