Jump to content

Příručka:$wgApiFrameOptions

From mediawiki.org
This page is a translated version of the page Manual:$wgApiFrameOptions and the translation is 69% complete.
Zabezpečení: $wgApiFrameOptions
Řídí rámování stránek API.
Zavedeno od verze:1.20.0 (Gerrit change 20472; git #32b99b11)
Odstraněno od verze:stále se používá
Povolené hodnoty:(řetězec) nebo false
Výchozí hodnota:'DENY'

Podrobnosti

Zakáže rámování stránek API přímo nastavením záhlaví X-Frame-Options. Vzhledem k tomu, že rozhraní API vrací tokeny CSRF, umožnění zarámování výsledků může ohrozit zabezpečení vašeho uživatelského účtu.

Možnosti jsou:

'DENY'
Nepovolte rámování. Toto je doporučeno pro většinu wiki.
'SAMEORIGIN'
Povolit rámování podle stránek ve stejné doméně. This can be used to allow framing within a trusted origin. This is insecure if there is a page on the same origin that allows framing of arbitrary URLs.
false
Povolit veškeré rámování. This opens up the wiki to XSS attacks and thus full compromise of local user accounts. Private wikis behind a corporate firewall are especially vulnerable. This is not recommended.

Související odkazy