Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我需要在我的应用程序中添加 X-Frame-Options 以防止 Clickjacking。但是我找不到任何可以在 5.5.33 版本的 tomcat 中添加它的来源。是否有可能的解决方案或解决方法?
您的 tomcat 版本是 2011 年发布的,5.5 版已在 2012 年存档 - 这可能是考虑升级的好时机。
作为一个短期修复(如果您没有得到任何关于如何仅使用这个古老版本解决问题的答案),这是一个很好的用例,让 Apache httpd 服务端口 80 和 443,然后使用mod_jk,mod_proxy或转发到 tomcat mod_proxy_jk. 在 Apache 中,您可以使用Header指令有条件地或无条件地设置适当的标头。
mod_jk
mod_proxy
mod_proxy_jk
Header