配置服务器环境杜绝部分安全性攻击手段

2021-08-29
226次阅读
没有评论

把下面的代码加入到网站的配置文件中,宝塔面板可以放在第22行左右。

add_header Set-Cookie "Path=/; HttpOnly; Secure";
    add_header X-Frame-Options "SAMEORIGIN";
    add_header X-XSS-Protection "1; mode=block";
    add_header X-Content-Type-Options "nosniff";

经过测试,部分头响应,现在部分已经无法访问。

正文结束
居烽
版权声明:本站原创文章,由 居烽 于2021-08-29发表,共计221字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
评论(没有评论)
验证码