首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在共享主机环境中,我应该将add_header指令添加到何处

在共享主机环境中,我应该将add_header指令添加到何处
EN

Stack Overflow用户
提问于 2018-07-24 12:22:18
回答 1查看 17关注 0票数 0

我已经看到一些安全扫描的结果,表明客户端网站的行为不是尽可能安全。

安全扫描建议要解决此问题,我们需要添加一些add_header指令,例如:

代码语言:javascript
复制
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options DENY;
add_header Referrer-Policy "strict-origin" always;

在共享服务器环境中,我是否可以将这些内容添加到.htaccess

EN

回答 1

Stack Overflow用户

发布于 2018-07-24 13:04:16

可以肯定的是,在您可能无法直接控制Apache服务器的环境中,例如在共享主机中,您可以使用.htaccess并从那里强制执行标头。

看看这个:https://torbjornzetterlund.com/hardening-your-http-response-headers-with-htaccess/

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51490417

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档