up backends### backend x.yxpai.com option httplog option httpclose option forwardfor http-response set-header X-Server-Port %[dst_port] #http-response set-header X-Handled-By %[env(USER)] http-response add-header X-Cached %[env(HOSTNAME)] http-response replace-value Server ^nginx.*$ Apache2 http-response replace-header X-Powered-By ^.*$ PHP http-response del-header X-Powered-By http-response del-header Server #http-response replace-value Cache-control ^public$ private cookie PHPSESSID insert indirect
配置如下: //HAProxy http-response set-header X-Frame-Options:DENY //Nginx add_header X-Frame-Options "DENY 参考文章《The misunderstood X-XSS-Protection》: //HAProxy http-response set-header X-XSS-Protection: 1;mode 设置 Content-Security-Policy Header: //HAProxy: http-response set-header Content-Security-Policy:script-src //HAProxy http-response set-header X-Content-Type-Options: nosniff //Nginx add_header X-Content-Type-Options 服务器设置下列选项可以强制所有客户端只能通过 HTTPS 连接: //HAProxy http-response set-header Strict-Transport-Security max-age
在Response的时候,浏览器保存HTTP-Response Headers信息中的Cookie信息。 Cookie的核心信息包含三个部分:Name、Value、过期时间。
输出识别结果到本地文件; -m 选择一个常规识别模式,默认使用模式为1;(1:快速识别一条指纹 2:获取命中率高的指纹 3:得到所有匹配的指纹) –http-request 设置一个自定义请求URL; –http-response (支持正则表达式字符,注意字符大小写,自定义枚举指纹字符) 注:自定义识别模式参数为 –http-request /robots.txt –http-response discuz,不能和-m 常规识别模式一起使用
发送 X-Frame-Options 头,添加这些到你的前端、监听 listen,或者后端的配置里面: rspadd X-Frame-Options:\ sameorigin 或者,在更加新的版本中: http-response
X-Frame-Options 响应头,添加这些到你的前端、监听(listen),或者后端的配置里面: rspadd X-Frame-Options:\ SAMEORIGIN 或者,在较新的版本中: http-response
HAProxy 要配置 HAProxy 发送X-Frame-Options标题,请将其添加到前端,监听或后端配置中: rspadd X-Frame-Options:\ SAMEORIGIN 在较新的版本中: http-response
Route 是Akka-http routing DSL的核心部分,使用户能比较方便的从http-server的角度筛选http-request、进行server运算、构建回复的http-response
api传递指令(读、写库存)-> api把指令写入kafka -> consumer从kafka读出指令传给一个shard-entity -> shard-entity按照指令处理库存数据 -> 通过http-response
http-response [operation][condition]:对所有从此frontend返回的HTTP响应应用的策略,大体同上 log:同global域的log配置,仅应用于此frontend disabled:禁用此backend http-request/http-response:同frontend域 log:同frontend域 mode:同frontend域 option forwardfor [time]:指backend server响应HAProxy请求的超时时间 default域 上文所属的frontend和backend域关键配置中,除acl、bind、http-request、http-response
http-response [operation] [condition]:对所有从此frontend返回的HTTP响应应用的策略,大体同上 log:同global域的log配置,仅应用于此frontend disabled:禁用此backend http-request/http-response:同frontend域 log:同frontend域 mode:同frontend域 option forwardfor time]:指backend server响应HAProxy请求的超时时间 default 域 上文所属的frontend和backend域关键配置中,除acl、bind、http-request、http-response
# http-response [operation] [condition]:对所有从此frontend返回的HTTP响应应用的策略,大体同上 # log:同global域的log配置,仅应用于此frontend # disabled:禁用此backend # http-request/http-response:同frontend域 # log:同frontend域 # mode:同frontend域 time]:指backend server响应HAProxy请求的超时时间 defalut域名 # 上文所属的frontend和backend域关键配置中,除acl、bind、http-request、http-response
/ssl/private/example.com.pem alpn h2,http/1.1 mode http option forwardfor # HSTS安全头 http-response