Příručka:$wgApiFrameOptions
Appearance
| Zabezpečení: $wgApiFrameOptions | |
|---|---|
| Řídí rámování stránek API. |
|
| Zavedeno od verze: | 1.20.0 (Gerrit change 20472; git #32b99b11) |
| Odstraněno od verze: | stále se používá |
| Povolené hodnoty: | (řetězec) nebo false |
| Výchozí hodnota: | 'DENY' |
| Další nastavení: Podle abecedy | Podle funkce | |
Podrobnosti
Zakáže rámování stránek API přímo nastavením záhlaví X-Frame-Options. Vzhledem k tomu, že rozhraní API vrací tokeny CSRF, umožnění zarámování výsledků může ohrozit zabezpečení vašeho uživatelského účtu.
Možnosti jsou:
'DENY'- Nepovolte rámování. Toto je doporučeno pro většinu wiki.
'SAMEORIGIN'- Povolit rámování podle stránek ve stejné doméně. This can be used to allow framing within a trusted origin. This is insecure if there is a page on the same origin that allows framing of arbitrary URLs.
false- Povolit veškeré rámování. This opens up the wiki to XSS attacks and thus full compromise of local user accounts. Private wikis behind a corporate firewall are especially vulnerable. This is not recommended.