日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

在ADF应用中,能够通过 oracle.adf.view.rich.security.FRAME_BUSTING 参数来使用framebusting功能。

發布時間:2023/12/16 编程问答 23 豆豆
生活随笔 收集整理的這篇文章主要介紹了 在ADF应用中,能够通过 oracle.adf.view.rich.security.FRAME_BUSTING 参数来使用framebusting功能。 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

? ?在ADF應用中,能夠通過?oracle.adf.view.rich.security.FRAME_BUSTING?參數來使用framebusting功能。

?? FrameBusting-結構破壞。FrameBusting主要用于防止點擊劫持,常發生于在另一個domain中的惡意網站,通過IFrame的方式,使用一個假冒的網站或者額外的頁面元素來覆蓋原始頁面,在這些假冒頁面上,只允許用戶看到部分被劫持的原始頁面的東西,例如一個按鈕,一個文本之類,然后當用戶點擊這個按鈕的時候,其實是按下了假冒的按鈕,導致一些意料之外的結果。
簡而言之,就是控制是否允許其他web應用通過frame的方式來使用當前web應用的頁面。

?? FrameBusting通過在frames中運行以下這句 JS 代碼來實現防止劫持:
top.location.href = location.href;

?? FrameBusting可能的值有:alwaysdifferentDomainnever。其中默認值是differentDomain,只有當來自不同域名的網站嘗試使用frame嵌入頁面的時候會導致框架破壞。如果選擇always則表示無論什么情況下嘗試在frame中運行頁面都會導致框架破壞。never則表示允許在任何域的頁面中是用frame運行該網頁。

? 但是很多時候我們面臨的需求卻是需要外部(不同domain)的系統能夠通過Frame的方式來運行ADF Web應用的,這種情況下需進行下面的配置:

?? 在web.xml中配置該項:
? ? <context-param>
? ? ? ?<param-name>oracle.adf.view.rich.security.FRAME_BUSTING</param-name>
? ? ? ?<param-value>never</param-value>
? ??</context-param>


總結

以上是生活随笔為你收集整理的在ADF应用中,能够通过 oracle.adf.view.rich.security.FRAME_BUSTING 参数来使用framebusting功能。的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。