X-XSS-Protection HTTPX-XSS-Protection响应标头是InternetExplorer,Chrome和Safari的一项功能,可在检测到反射的跨站点脚本(XSS)攻击时阻止页面加载
数据类型d_type()=d_cyclicity()|d_protection()d_cyclicity()=acyclic|循环d_protection()=private|protectedgraph
19GMTExpires:Mon,08Apr201312:21:19GMTCache-Control:public,max-age=2592000Server:gwsContent-Length:221X-XSS-Protection
跨站请求伪造(CSRF) 您可以通过更改application/config/config.php以下列方式存档: $config['csrf_protection']=TRUE; 如果您使用表单助手,
xssFilter设置X-XSS-Protection为在最新的Web浏览器中启用跨站点脚本(XSS)过滤器。
X-Frame-Options(XFO)指示是允许浏览器呈现<frame>,<iframe>或者<object>X-XSS-Protection中的页面,还是启用跨站点脚本过滤。
{protection,access()}表访问权限。{size,integer()>=0插入表中的对象数。{type,type()}表格类型。