我们在Laravel 4中创建的一个web应用程序上进行了渗透测试,其中一个发现是“反MIME嗅探头X内容类型选项没有设置为'nosniff'”。下面的PHP代码为嗅探问题发送HTTP头,
header('X-Content-Type-Options: nosniff');我们的第二次渗透测试显示了CSS和JS文件的相同结果。如何让我的CSS和JS文件发送相同的头?或者有一种方法可以让所有文件请求发送HTTP报头。
发布于 2017-02-27 03:26:51
我查过这个资源了,https://kb.sucuri.net/warnings/hardening/headers-x-content-type。按照说明,我在.htaccess上添加了以下代码
<IfModule mod_headers.c>
Header set X-Content-Type-Options nosniff
</IfModule>在Chrome Tools > Network上,所有CSS和JS文件都发送报头
https://stackoverflow.com/questions/42477121
复制相似问题