首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使CSS和JS文件发送HTTP响应头

如何使CSS和JS文件发送HTTP响应头
EN

Stack Overflow用户
提问于 2017-02-27 02:58:27
回答 1查看 1.2K关注 0票数 2

我们在Laravel 4中创建的一个web应用程序上进行了渗透测试,其中一个发现是“反MIME嗅探头X内容类型选项没有设置为'nosniff'”。下面的PHP代码为嗅探问题发送HTTP头,

代码语言:javascript
复制
header('X-Content-Type-Options: nosniff');

我们的第二次渗透测试显示了CSS和JS文件的相同结果。如何让我的CSS和JS文件发送相同的头?或者有一种方法可以让所有文件请求发送HTTP报头。

EN

回答 1

Stack Overflow用户

发布于 2017-02-27 03:26:51

我查过这个资源了,https://kb.sucuri.net/warnings/hardening/headers-x-content-type。按照说明,我在.htaccess上添加了以下代码

代码语言:javascript
复制
<IfModule mod_headers.c>
    Header set X-Content-Type-Options nosniff
</IfModule>

在Chrome Tools > Network上,所有CSS和JS文件都发送报头

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/42477121

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档