IISマネージャでのHTTP応答ヘッダ設定について

Anonymous
2025-02-21T09:27:20+00:00

Windows Server 2016環境にて、クリックジャッキング対策を検討しています。

下記の設定を検討しておりますが、設定方法としては適切でしょうか。

①IISマネージャーを起動

➁サイト > Default Web Site > HTTP応答ヘッダーを起動

③右側の[操作]ウィンドウの[追加...]リンクをクリック

④名前欄に「X-Frame-Options」を入力

⑤値欄に「SAMEORIGIN」を入力

⑥「OK」をクリック

Windows Server ネットワーク

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。

0 件のコメント コメントはありません
{count} 件の投票

2 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2025-02-21T14:26:54+00:00

    この応答は自動的に翻訳されています。 その結果、文法上の誤りや奇妙な言い回しが生じる可能性があります。

     こんにちは、

    マイクロソフト コミュニティ フォーラムに投稿していただき、ありがとうございます。

    上記の説明から、あなたの質問が IISに関連していることを理解しています。 

    このフォーラムにはこのトピックを専門とするエンジニアがいないため。あなたの問題を迅速かつ効果的に処理するために、私はあなたが質問をQ&Aフォーラムに再投稿することをお勧めする。そこでは、専門的で効果的な回答を提供する専任のエンジニアがいるからだ。

    Q&Aフォーラムのリンクはこちらです。

    質問 - Microsoft Q&A

    右上隅にある「質問する」ボタンをクリックして質問を投稿し、製品に関連するタグを選択します 。

    上記の情報がお役に立てば幸いです。

    ご不明な点やご不明な点がございましたら、お気軽にお知らせください。

    よろしく

    ズンホイ

    0 件のコメント コメントはありません
  2. Anonymous
    2025-02-22T05:44:42+00:00

    X-Frame-Options は非推奨で廃止されたヘッダーです。

    代わりに CSP の frame-ancestors を利用してください。

    X-Frame-Options - HTTP | MDN

    CSP: frame-ancestors - HTTP | MDN

    ※ヘッダーの構成方法としては書かれている手順で正しいです。

    0 件のコメント コメントはありません