sobota, 7 marca 2009

X-FRAME-OPTIONS na F5

Preferuję otwarte rozwiązania, ale jak nikt nie chce czytać bloga to warto dla siebie samego napisać o czymś o czym inni nie do tej pory nie napisali.

when HTTP_RESPONSE {
if { not [HTTP::header exists "X-FRAME-OPTIONS"] } {
HTTP::header insert "X-FRAME-OPTIONS" "SAMEORIGIN"
log local0. "Inserting header - X-FRAME-OPTIONS: SAMEORIGIN"
}
}

Jeżeli nic to nie mówi to podpowiem. iRule'ka dla F5'tki.

Nadal czekam na czytających, którzy zaprezentują jak to zrobić dla innych rozwiąząń (serwery WWW, load-balancery, proxy, Web Application Firewall, etc.)

9 komentarze:

Michal pisze...

Ej, ja czytam ;)

Patryk Kuźmicz pisze...

Ja również... co prawda nic nie rozumiem... bo to chyba o komputerach, ale czytam ;-D

Przemyslaw Skowron (rezos) pisze...

Jak chcesz zrozumieć to nie masz wyjścia, musisz mnie zatrudnić ;-P

Anonimowy pisze...

Może tak: http://wiki.nginx.org/NginxHttpHeadersModule

-- cut --
set $someorigin "SOMEORIGIN";

location / {
add_header X-FRAME-OPTIONS $someorigin;
...
}
-- cut --

Pozdrawiam,
s1m0n

Anonimowy pisze...
Ten komentarz został usunięty przez administratora bloga.
Przemyslaw Skowron (rezos) pisze...
Ten komentarz został usunięty przez autora.
arv@hax0r.eu pisze...
Ten komentarz został usunięty przez administratora bloga.
arv@hax0r.eu pisze...
Ten komentarz został usunięty przez administratora bloga.
arv@hax0r.eu pisze...
Ten komentarz został usunięty przez administratora bloga.