我的 jsp 上有 CKeditor,每当我上传内容时,都会弹出以下错误:
Refused to display 'http://localhost:8080/xxx/xxx/upload-image?CKEditor=text&CKEditorFuncNum=1&langCode=ru' in a frame because it set 'X-Frame-Options' to 'DENY'.
我试过删除 Spring Security,一切都很顺利。如何在 spring security xml 文件中禁用它?我应该在 <http>
标签之间写什么
原文由 Bravo 发布,翻译遵循 CC BY-SA 4.0 许可协议
默认情况下
X-Frame-Options
设置为拒绝,以防止 点击劫持 攻击。要覆盖它,您可以将以下内容添加到您的 spring 安全配置中以下是政策的可用选项
有关详细信息,请查看 此处。
在这里 检查如何使用 XML 或 Java 配置来配置标头。
请注意,您可能还需要根据需要指定适当的
strategy
。