腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(1958)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
减轻
HSTS
旁路
朋友,https://null-byte.wonderhowto.com/how-to/defeating-
hsts
-and-bypassing-https-with-dns-server-changes-and-mitmf
浏览 0
修改于2018-01-20
得票数 0
1
回答
未设置
HSTS
app.UseDatabaseErrorPage(); app.UseHsts(
hsts
=>
hsts
.IncludeSubdomains().MaxAge(hours: 1)); app.UseExceptionHandler("/About/Error"); // The def
浏览 43
提问于2020-04-02
得票数 1
1
回答
HSTS
实现
我想在我的网站上实施
HSTS
,我确实有一些网页作为HTTPS和一些网页作为HTTP的要求为基础。我已经给出了添加
HSTS
的条件,只为HTTPS页面,而不是HTTP页面。请让我知道我如何才能实现的
HSTS
,我们有一些页面HTTPS和一些页面HTTP。
浏览 1
修改于2019-06-21
得票数 0
2
回答
HSTS
安全域迁移
我从一个陌生人那里买了一个域名,似乎他用
HSTS
-预压来保护域名。
HSTS
是否绑定到激活
HSTS
时使用的特定证书,还是我可以为域创建一个新的证书并通过.htaccess再次激活
HSTS
?删除
HSTS
是一个可用的场景吗?我读了很多文章说要删除
HSTS
不可能那么容易。
浏览 0
提问于2017-07-19
得票数 0
回答已采纳
1
回答
NodeJs头盔
hsts
配置
要求是使用
hsts
。所以我安装了头盔模块,并添加了以下代码: app.use(helmet.
hsts
()); 我相信
hsts
模块将强制客户端通过https进行连接,而不支持通过http进行连接。
浏览 51
提问于2019-12-18
得票数 0
0
回答
HSTS
和SslStrip
所有的设置都很好(我想)通常的情况是:没有
Hsts
的页面将被“重定向”到http。然而,像twitter和facebook这样的流行页面使用的是
Hsts
。这就提出了一个问题: SslStrip是否将受
hsts
保护的站点转发到其https变体,如果是,
hsts
如何检查此主机(我假设是URL或其他东西,但为什么不是发送者?)。 提前感谢!
浏览 8
提问于2017-11-23
得票数 0
1
回答
如何预防
HSTS
?
有人知道我怎样才能防止
HSTS
或者解决这个问题的方法吗?
浏览 1
修改于2016-06-16
得票数 0
回答已采纳
1
回答
SSL剥离+
HSTS
如果有人第一次访问启用了HTST机制的站点,您认为会发生什么?SSL剥离仍有可能吗?
浏览 0
提问于2016-01-18
得票数 -1
1
回答
HSTS
实施
我对使用
HSTS
有一点疑问,根据这段视频,一旦
HSTS
实现,所有的URL都将在HTTPS中运行,但我们都知道,在使用SSL时,我们需要预先指定的加密算法和密钥交换。
浏览 0
修改于2018-03-02
得票数 -1
1
回答
HSTS
和重定向
需要额外的重定向,以确保任何支持
HSTS
的浏览器都会记录顶级域的
HSTS
条目,而不仅仅是子域。
浏览 0
修改于2018-09-09
得票数 2
回答已采纳
1
回答
添加
HSTS
报头
我需要在这个文件中添加一个
HSTS
头,但是我不知道该如何做。
浏览 2
提问于2021-03-04
得票数 2
回答已采纳
1
回答
停止
HSTS
HTTPS执法
因此,我将它放在我的Global.asax.cs中,以便使用
HSTS
强制HTTPS。
浏览 2
修改于2015-05-28
得票数 0
3
回答
检查域
HSTS
状态
Google浏览器提供了一种通过页面chrome://net-internals/#
hsts
(节查询域)快速检查域的
HSTS
(HTTP严格传输安全)状态的方法。
HSTS
模式是否已启用?结果的dynamic_和static_条目有什么区别?
浏览 0
修改于2015-10-30
得票数 20
回答已采纳
1
回答
HSTS
预压意义
在中,它有一个
HSTS
设置示例,如下所示在这里,我可以找到无论是否预加载,在请求http请求时,如果使用Chrome,都可以在不请求服务器的情况下找到由Chrome浏览器制作的307 Internal Redirect,这正是
HSTS
所期望的。此外,即使我添加了
HSTS
报头,它仍然有机会受到攻击,在用户第一次使用HTTP访问网站时。我们怎样才能减轻这种风险呢?也就是说,在向服务器发送任何请求之前,
浏览 9
修改于2022-03-07
得票数 2
回答已采纳
1
回答
HSTS
的URL重写
我正在尝试在web.config文件的部分中编写
HSTS
重写规则 <rewrite> <rule name="HTTP to HTTPS redirect"
浏览 38
提问于2020-09-09
得票数 1
回答已采纳
1
回答
解析Firefox
HSTS
预装列表
我需要解析Mozilla的
HSTS
预压列表,这是Mozilla:的开发论坛上提到的。 作为“咨询Firefox预加载列表:”,请解释此文件中提到的格式和评论。Chrome提供了JSON格式的
HSTS
预装列表,这是不言自明的。
浏览 3
提问于2016-04-07
得票数 1
回答已采纳
3
回答
HSTS
如何处理混合内容?
我在他们的排名中得了A级,但是如果你激活了A+,你就可以得到
HSTS
。在经历了一些痛苦之后,我发现Google可能会把
HSTS
作为一个排名因素。因此,它似乎与SEO相关。在实施
HSTS
之前,我有一些问题。如果在我的站点上通过http (而不是https)加载了一些外部javascripts,会发生什么呢?
HSTS
会阻止整个页面加载还是只阻止特定的“不安全”内容?目前(没有
HSTS
),如果通过http加载资源,我会收到“混合内容”警告。如果
HSTS
被激活,“混合内容”是
浏览 0
修改于2018-08-20
得票数 7
回答已采纳
1
回答
HSTS
和HTTPS设置无效
www.xxxxxx.club'] CSRF_COOKIE_SECURE = TrueSECURE_
HSTS
_SECONDS= 31536000SECURE_
HSTS
_PRELOAD = True
浏览 1
修改于2019-06-13
得票数 0
回答已采纳
1
回答
未列出
hsts
预加载?
如果预加载指令在站点列出之前就包含了,那么它的效果是什么? 我希望它没有任何影响,但我正在努力寻找任何可靠的信息,我很紧张它会导致问题。
浏览 10
修改于2019-05-07
得票数 0
回答已采纳
1
回答
如何测试使用
HSTS
策略的网站
以下是意见清单: 有没有办法记录像这样的
HSTS
域?
浏览 4
提问于2017-11-23
得票数 2
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券