http響應頭的值

時間:2023-08-16 作者:管理員(yuán) 點擊:157

一(yī):X-Frame-Options SAMEORIGIN;
SAMEORIGIN 表示該頁面可以在相同域名頁面的frame中(zhōng)展示

二:X-Content-Type-Options: nosniff;
禁止服務器自動解析資(zī)源類型

三:X-XSS-Protection “1; mode=block”;
mode=block:啓用XSS保護,并在檢查到XSS攻擊時,停止渲染頁面(例如IE8中(zhōng),檢查到攻擊時,整個頁面會被一(yī)個#替換

四:Content-Security-Policy “default-src *;style-src ‘self’ ‘unsafe-inline’;script-src ‘self’ ‘unsafe-inline’ ‘unsafe-eval’;img-src * data:;worker-src * blob:;font-src ‘self’ data:;”;
default-src 定義針對所有類型資(zī)源的默認加載策略,
self 允許加載相同源的内容

五:Strict-Transport-Security “max-age=63072000; includeSubdomains; preload”;
其可選的值有: max-age=SECONDS,表示本次命令在未來的生(shēng)效時間 includeSubDomains,可以用來指定是否對子域名生(shēng)效 漏洞危害

六:X-Permitted-Cross-Domain-Policies none;
none:不設置

七:X-Download-Options: noopen;
noopen:用于指定IE 8以上版本的用戶不打開(kāi)文件而直接保存文件。在下(xià)載對話(huà)框中(zhōng)不顯示“打開(kāi)”選項。

八:Referrer-Policy “no-referrer”;不允許被記錄
返回列表
在線溝通

Are you interested in ?

感興趣嗎(ma)?

有關我(wǒ)(wǒ)們服務的更多信息,請聯系

136 7365 2363(同微信) 13140187702

鄭州網站建設鄭州網站設計鄭州網站制作鄭州建站公司鄭州網站優化--聯系索騰

與我(wǒ)(wǒ)們合作

鄭州網站建設鄭州網站設計鄭州網站制作鄭州建站公司鄭州網站優化--與索騰合作,您将會得到更成熟、專業的網絡建設服務。我(wǒ)(wǒ)們以客戶至上,同時也相互挑戰,力求呈現最好的品牌建設成果。

業務咨詢熱線:

136 7365 2363

TOP

QQ客服

在線留言