ASP.NET MVC 全局控制点击劫持漏洞

漏洞原理

  https://www.jianshu.com/p/251704d8ff18

在全局安全过滤器或BaseController的OnActionExecuting中添加

 Response.AddHeader("X-FRAME-OPTIONS", "SAMEORIGIN");
 base.OnActionExecuting(filterContext);

  

posted @ 2018-10-31 14:35  闲莫等  阅读(512)  评论(0)    收藏  举报