Nginx语句 转 apache求教

1、找到项目中的伪静态文件 ,vim打开文件,将内容复制出来

2、下面这个是自动转化的网址

http协议是超文本传输协议
http协议是C/S架构,浏览器作为HTTP客户端通过URL向HTTP服务端即WEB服务器发送所有请求,web服务器根据收到的请求,向客户端发送响应信息
HTTP默认端口号为80,端口号可以修改
HTTP是无连接,媒体独立,无状态的
无连接:限制每次连接只处理一个请求,处理完请求就断开连接
媒体独立:客户端和服务器知道如何处理数据内容,任何类型数据都可以通过http发送
无状态:协议对于事务处理没有记忆能力,后续处理需要前面信息,必须重传
CGI---通用网关接口,描述了客户端和服务器之间传输数据的一种标准
FastCGI---快速通用网关接口FastCGI致力于减少Web服务器与CGI程序之间互动的开销,从而使服务器可以同时处理更多的Web请求。与为每个请求创建一个新的进程不同,FastCGI使用持续的进程来处理一连串的请求。

HTTP是C/S架构,通过一个可靠的链接交换信息,是一个无状态的请求/响应协议
http“客户端”是一个应用程序(浏览器或任何客户端),通过连接到服务器达到向服务器发送一个或多个HTTP请求的目的
HTTP“服务器”也是个应用程序(WEB服务 apache nginx),通过接受客户端请求向客户发送HTTP响应数据
HTTP使用统一资源标识符(URI)来传输数据,建立连接
客户端请求消息:请求行、请求头部、空行和请求数据 四部分组成
服务器响应消息:状态行、消息报头、空行和响应正文 四部分组成

创建相应的目录文件,重载配置文件

X-Frame-Options HTTP响应头是用来确认是否浏览器可以在frame或iframe标签中渲染一个页面,网站可以用这个头来保证他们的内容不会被嵌入到其它网站中,以来避免点击劫持

当然也是因为被360检测到了示"-Options头未设置",根据360的提示与百度了一些网上的一些资料整理了下,完美解决问题。

首先看下360给出的方案,但么有针对服务器的具体设置,不是每个人对服务器都很懂啊。

X-Frame-Options HTTP响应头是用来确认是否浏览器可以在frame或iframe标签中渲染一个页面,网站可以用这个头来保证他们的内容不会被嵌入到其它网站中,以来避免点击劫持。

危害: 攻击者可以使用一个透明的、不可见的iframe,覆盖在目标网页上,然后诱使用户在该网页上进行操作,此时用户将在不知情的情况下点击透明的iframe页面。通过调整iframe页面的位置,可以诱使用户恰好点击iframe页面的一些功能性按钮上,导致被劫持。

修改web服务器配置,添加X-frame-options响应头。赋值有如下三种:

也可在代码中加入,在PHP中加入:

下面继续来看下服务器之家从网上整理的更详细的方法

防止网页被Frame,方法有很多种;

方法一: 常见的比如使用js,判断顶层窗口跳转:

还是那句话如果确认你整个网站都不能被框架,可以直接设置web服务器,增加X-Frame-Options响应头。IIS如下图所示,增加http头,参考上面的6与iis7中的设置方法

我要回帖

更多关于 php返回数据给前端 的文章

 

随机推荐