大白菜

  • 优惠汇总
  • linux闲谈
  • shell脚本
  • PHP编程
  • nginx
  • 随笔
nginx
nginx

web程序请求头安全加固

web程序请求头安全加固 1、开启HSTS 强制使用HTTPS协议,屏蔽不安全连接 2、内容安全策略CSP 屏蔽XSS攻击、数据注入攻击 3、X-Frame-Options 阻止点击劫持、嵌入iframe 4、X-Content-Type-Options 组织浏览器被不同MEME类似的文件打断 5、引用策略 控制引用策略,保护用户隐私 6、权限控制 添加权限控制限制浏览器访问位置、摄像头、麦克风及其他 7、请求头安全扫描-附 https://securityheaders.com/

2025年1月24日 0条评论 436点热度 0人点赞 bai 阅读全文
搜索一下吧

bai

这个人很懒,什么都没留下

分类
  • jquery
  • K8S
  • linux闲谈
  • nginx
  • PHP编程
  • shell脚本
  • wordpress开发
  • 优惠汇总
  • 未分类
  • 随笔
归档
  • 2025 年 2 月
  • 2025 年 1 月
  • 2024 年 12 月
  • 2024 年 11 月
  • 2023 年 12 月
  • 2020 年 5 月
  • 2020 年 4 月

COPYRIGHT © 2020-2025 大白菜的博客. ALL RIGHTS RESERVED.

冀ICP备18004313号-1