Преглед изворни кода

Merged #166 "Fix XRF vulnerability"

tags/v1.6.1
James Moger пре 9 година
родитељ
комит
30dc4e420a
1 измењених фајлова са 3 додато и 0 уклоњено
  1. 3
    0
      src/main/java/com/gitblit/wicket/pages/BasePage.java

+ 3
- 0
src/main/java/com/gitblit/wicket/pages/BasePage.java Прегледај датотеку

@@ -166,6 +166,9 @@ public abstract class BasePage extends SessionPage {
// use default Wicket caching behavior
super.setHeaders(response);
}
// XRF vulnerability. issue-500 / ticket-166
response.setHeader("X-Frame-Options", "SAMEORIGIN");
}
/**

Loading…
Откажи
Сачувај