#189441 gửi bởi quocviet2006
Ngày 13 Tháng 08 2018 , 04:56
hoaquynhtim99 đã viết Mình check thử inframe bình thường nhé bạn. Bạn kiểm tra xem trang web mà bạn nhúng iframe nó chạy http hay https, nếu nó chạy https bạn phải kích hoạt ssl cho trang http://sacviet.freevnn.com thì mới có thể ifarme được


Có cách nào chèn site nukeviet vào 1 site nukeviet khác không bạn, vì mình chèn trang khác vào thì ok, còn chèn thêm site nukeviet khác thì trống trơn mặc dù đã bỏ tích chống iframe từ các trang đó, thử cả trên các trang http và https.

Đính kèm
(392.17 KB) Đã tải về 3 lần
Sửa lần cuối bởi quocviet2006 vào Ngày 13 Tháng 08 2018 , 04:59, với tổng số 1 lần sửa.

Việt Tí - Chia sẻ để thành công - https://quocviet.net
#189446 gửi bởi hoaquynhtim99
Ngày 13 Tháng 08 2018 , 06:41
Bạn mở file incldes/constants.php xem cái dòng $global_config['others_headers'] nó là gì?
Site của bạn là gì? Nếu không giống :

$global_config['others_headers'] = array('X-Content-Type-Options'=>'nosniff','X-XSS-Protection'=>'1; mode=block','Strict-Transport-Security'=>'max-age=31536000; preload');

Thì sửa lại cho giống

Hãy sống là chính mình, bình thường nhưng không tầm thường.
#189448 gửi bởi quocviet2006
Ngày 13 Tháng 08 2018 , 07:08
hoaquynhtim99 đã viết Bạn mở file incldes/constants.php xem cái dòng $global_config['others_headers'] nó là gì?
Site của bạn là gì? Nếu không giống :

$global_config['others_headers'] = array('X-Content-Type-Options'=>'nosniff','X-XSS-Protection'=>'1; mode=block','Strict-Transport-Security'=>'max-age=31536000; preload');

Thì sửa lại cho giống


Hehe, cảm ơn rất nhiều. Mình làm demo nhiều site có nhiều bản 4.x khác nhau, nếu mình sửa dòng ấy giống nhau hết thì bảo mật có vấn đề gì không, có ảnh hưởng nhiều không ?


Việt Tí - Chia sẻ để thành công - https://quocviet.net
#189449 gửi bởi hoaquynhtim99
Ngày 13 Tháng 08 2018 , 07:42
Không vấn đề gì bạn nhé. Mặc định là bỏ cái dòng X-Frame... gì gì đó rồi. Khi nào bật chặn iframe thì hệ thống tự bổ sung header vào

Hãy sống là chính mình, bình thường nhưng không tầm thường.