Jump to content

Kézikönyv:$wgApiFrameOptions

From mediawiki.org
This page is a translated version of the page Manual:$wgApiFrameOptions and the translation is 69% complete.
Biztonság: $wgApiFrameOptions
Az API-lapok framingjét szabályozza.
Bevezetve:1.20.0 (Gerrit change 20472; git #32b99b11)
Eltávolítva:használatban
Megengedett értékek:(sztring) vagy false
Alapértelmezett érték:'DENY'

Részletek

A változó az X-Frame-Options fejlécének beállításával lehetővé teszi az API-lapok framingjének letiltását. Mivel az API CSRF-tokenekkel tér vissza, az eredmények framingje a felhasználói fiókodra nézve biztonsági kockázatot rejt magában.

Beállítási lehetőség:

'DENY'
A framing letiltása; a legtöbb wiki számára ajánlott beállítás.
'SAMEORIGIN'
Az azonos domainen található lapok framingjének engedélyezése. This can be used to allow framing within a trusted origin. This is insecure if there is a page on the same origin that allows framing of arbitrary URLs.
false
Minden framing engedélyezése. This opens up the wiki to XSS attacks and thus full compromise of local user accounts. Private wikis behind a corporate firewall are especially vulnerable. This is not recommended.

Lásd még