是否可以在tomcat 5.5.33的服务器端配置X-Frame-Option?如果是这样的话?

时间:2016-04-12 03:33:03

标签: tomcat tomcat5.5 x-frame-options clickjacking

我需要添加X-Frame-Options以防止我的应用程序中的Clickjacking。但我无法找到任何在版本5.5.33的tomcat中添加的源。是否有可能的解决方案或解决方法?

1 个答案:

答案 0 :(得分:2)

您的tomcat版本日期为2011年,版本5.5已于2012年存档 - 这可能是考虑升级的好时机。

作为一个短期解决方案(如果您不能通过这个古老的版本得到解决问题的方法),这是一个很好的用途,可以让Apache httpd服务端口80和443,然后转发通过mod_jkmod_proxymod_proxy_jk添加到tomcat。在Apache中,您可以使用Header指令有条件地或无条件地设置适当的标头。