Bladeren bron

Merged #166 "Fix XRF vulnerability"

tags/v1.6.1
James Moger 9 jaren geleden
bovenliggende
commit
30dc4e420a
1 gewijzigde bestanden met toevoegingen van 3 en 0 verwijderingen
  1. 3
    0
      src/main/java/com/gitblit/wicket/pages/BasePage.java

+ 3
- 0
src/main/java/com/gitblit/wicket/pages/BasePage.java Bestand weergeven

@@ -166,6 +166,9 @@ public abstract class BasePage extends SessionPage {
// use default Wicket caching behavior
super.setHeaders(response);
}
// XRF vulnerability. issue-500 / ticket-166
response.setHeader("X-Frame-Options", "SAMEORIGIN");
}
/**

Laden…
Annuleren
Opslaan