diff --git a/app/Http/Middleware/VulnerableHeadersMiddleware.php b/app/Http/Middleware/VulnerableHeadersMiddleware.php index 3044a50..844e72c 100644 --- a/app/Http/Middleware/VulnerableHeadersMiddleware.php +++ b/app/Http/Middleware/VulnerableHeadersMiddleware.php @@ -24,7 +24,9 @@ public function handle(Request $request, Closure $next): Response if ($request->has('allow_framing')) { $response->headers->remove('X-Frame-Options'); } else { - $response->headers->set('X-Frame-Options', 'DENY'); + // برای تست Clickjacking موقتاً این خط را کامنت می‌کنیم تا ریدایرکت‌ها هم مسدود نشوند + // $response->headers->set('X-Frame-Options', 'DENY'); + $response->headers->remove('X-Frame-Options'); } // ۳. خاموش کردن محافظت پیش‌فرض XSS