Quellcode durchsuchen

Merged #166 "Fix XRF vulnerability"

tags/v1.6.1
James Moger vor 9 Jahren
Ursprung
Commit
30dc4e420a
1 geänderte Dateien mit 3 neuen und 0 gelöschten Zeilen
  1. 3
    0
      src/main/java/com/gitblit/wicket/pages/BasePage.java

+ 3
- 0
src/main/java/com/gitblit/wicket/pages/BasePage.java Datei anzeigen

@@ -166,6 +166,9 @@ public abstract class BasePage extends SessionPage {
// use default Wicket caching behavior
super.setHeaders(response);
}
// XRF vulnerability. issue-500 / ticket-166
response.setHeader("X-Frame-Options", "SAMEORIGIN");
}
/**

Laden…
Abbrechen
Speichern