如何在WebLogic和WebSphere中设置X-Frame-Options响应头?

如何在WebLogic和WebSphere中设置X-Frame-Options响应头?,websphere,weblogic,response,x-frame-options,Websphere,Weblogic,Response,X Frame Options,我是web应用程序新手,我面临的问题是,我的web应用程序可以部署在Oracle Weblogic和IBM WebSphere上,而不使用任何HHTP服务器 为了防止点击劫持,我了解了要在响应标题上设置的X-Frame选项 我从你那里得到一些信息 如何在HTTP服务器上进行设置,但并没有特定于应用程序服务器的设置与此相关 我有以下问题: 1-我们是否需要Web服务器来配置X-Frame-Options 2-如何在Oracle Weblogic和IBM WebSphere上配置X-Frame-Op

我是web应用程序新手,我面临的问题是,我的web应用程序可以部署在Oracle Weblogic和IBM WebSphere上,而不使用任何HHTP服务器

为了防止点击劫持,我了解了要在响应标题上设置的X-Frame选项

我从你那里得到一些信息 如何在HTTP服务器上进行设置,但并没有特定于应用程序服务器的设置与此相关

我有以下问题:

1-我们是否需要Web服务器来配置X-Frame-Options


2-如何在Oracle Weblogic和IBM WebSphere上配置X-Frame-Options可以在任何servlet、jsp、servlet筛选器等中使用
HTTPServletResponse.setHeader()
设置这些响应头。大多数HTTP代理服务器也可以添加响应头,但这不是必需的


WebSphere并没有为您提供定制标题的唯一配置方式。

感谢您在HTTPServletResponse.setHeader()中提到的answer@Conventer,它是代码更改,我们有很多页面可能会使用iframe加载,因此实际上,在代码库中包含这些更改并不是最佳的解决方案。相反,我们可以在服务器级别进行,您可以在我的问题中看到,我专门询问了应用程序服务器级别的任何配置。请帮助我,我们是否需要同样的web服务器,以及是否有其他方式在weblogic和websphere上进行配置。谢谢