
在安全测评漏洞工具中出现以下问题应该怎么解决
1、“Content-Security-Policy”头缺失或不安全
2、“X-Content-Type-Options”头缺失或不安全
3、“X-XSS-Protection”头缺失或不安全
下面是IIS搭建的项目,在目录下面新建一个web.config文件夹,写入以下代码
<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <httpProtocol> <customHeaders> <add name="Content-Security-Policy" value="default-src *;style-src 'self' http://* 'unsafe-inline';script-src 'self' http://* 'unsafe-inline' 'unsafe-eval';img-src * data:;worker-src * blob:;font-src 'self' data:;" /> <add name="X-Content-Type-Options" value="nosniff" /> <add name="X-XSS-Protection" value="1" /> </customHeaders> </httpProtocol> </system.webServer> </configuration>
nginx项目缺失“Content-Security-Policy”等安全问题解决方案
AppScan检测“X-XSS-Protection”头缺失或不安全等问题解决方案
上面是“AppScan扫描js报缺少Content-Security-Policy等安全漏洞问题解决方案”的全面内容,想了解更多关于 js 内容,请继续关注web建站教程。
当前网址:https://ipkd.cn/webs_1492.html
workflows工作流
一只在星系中漂浮宇宙生物ComfyUI工作流
一位穿着长袍的强大法师ComfyUI工作流
一个男孩在吃西瓜ComfyUI工作流
一棵树从鸟笼里长出来的梦幻般场景
小孩手握锤子顽皮搞笑卡通3d形象
一只开屏的白色孔雀ComfyUI工作流
一只在森林里漫步的麋鹿ComfyUI工作流
一幅梦幻家园comfyui工作流
猜你喜欢
声明:本站提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请发送到邮箱:admin@ipkd.cn,我们会在看到邮件的第一时间内为您处理!

css3搭积木叠加图形
css3卡片动态滑动效果
SVG路径动画效果
日历设置每个月颜色都不一样
HTML5 Canvas 刻度尺
js实现下雪特效
javascript如何利用draggable实现一个拖拽效果
3d文字360度旋转






