Parcourir la source

Merged #166 "Fix XRF vulnerability"

tags/v1.6.1
James Moger il y a 9 ans
Parent
révision
30dc4e420a
1 fichiers modifiés avec 3 ajouts et 0 suppressions
  1. 3
    0
      src/main/java/com/gitblit/wicket/pages/BasePage.java

+ 3
- 0
src/main/java/com/gitblit/wicket/pages/BasePage.java Voir le fichier

@@ -166,6 +166,9 @@ public abstract class BasePage extends SessionPage {
// use default Wicket caching behavior
super.setHeaders(response);
}
// XRF vulnerability. issue-500 / ticket-166
response.setHeader("X-Frame-Options", "SAMEORIGIN");
}
/**

Chargement…
Annuler
Enregistrer