大白菜

  • 优惠汇总
  • linux闲谈
  • shell脚本
  • PHP编程
  • nginx
  • 随笔
分享你我
  1. 首页
  2. nginx
  3. 正文

web程序请求头安全加固

2025年1月24日 434点热度 0人点赞 0条评论

Table of Contents

Toggle
  • web程序请求头安全加固
    • 1、开启HSTS
    • 2、内容安全策略CSP
    • 3、X-Frame-Options
    • 4、X-Content-Type-Options
    • 5、引用策略
    • 6、权限控制
    • 7、请求头安全扫描-附

web程序请求头安全加固

1、开启HSTS

强制使用HTTPS协议,屏蔽不安全连接

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;

2、内容安全策略CSP

屏蔽XSS攻击、数据注入攻击

add_header Content-Security-Policy "default-src 'self';" always;

3、X-Frame-Options

阻止点击劫持、嵌入iframe

add_header X-Frame-Options "SAMEORIGIN" always;

4、X-Content-Type-Options

组织浏览器被不同MEME类似的文件打断

add_header X-Content-Type-Options "nosniff" always;

5、引用策略

控制引用策略,保护用户隐私

add_header Referrer-Policy "no-referrer-when-downgrade" always;

6、权限控制

添加权限控制限制浏览器访问位置、摄像头、麦克风及其他

add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;

7、请求头安全扫描-附

https://securityheaders.com/

标签: nginx
最后更新:2025年1月24日

bai

这个人很懒,什么都没留下

点赞
< 上一篇

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复
  • 2025 年 2 月
  • 2025 年 1 月
  • 2024 年 12 月
  • 2024 年 11 月
  • 2023 年 12 月
  • 2020 年 5 月
  • 2020 年 4 月

jquery LINUX nginx php SSL tls安全 traefik 输入法

  • wordpress抓取缩略图
  • wordpress裁剪缩略图
  • fstab自动挂载防止无法启动
  • web程序请求头安全加固
  • 提升SSL协议安全性
最近评论
一位WordPress评论者 发布于 5 年前(04月03日) 嗨,这是一条评论。 要开始审核、编辑及删除评论,请访问仪表盘的“评论”页面。 评论者头像来自Grav...

COPYRIGHT © 2020-2025 大白菜的博客. ALL RIGHTS RESERVED.

冀ICP备18004313号-1