Browse Source

avoid a clickjacking attack reported on huntr.dev by @ranjit-git

issue-916
David Goodwin 5 years ago
parent
commit
64e98fcf97
  1. 3
      common.php

3
common.php

@ -27,6 +27,9 @@ if (!defined('POSTFIXADMIN')) { # already defined if called from setup.php
if (empty($_SESSION['flash'])) {
$_SESSION['flash'] = array();
}
// avoid clickjacking attacks?
header('X-Frame-Options: DENY');
}
}

Loading…
Cancel
Save