问题描述:用AppScan检测检查网页安全性能,出现以下问题:
1、检测到隐藏目录
2、缺少“Content-Security-Policy”头
3、缺少“X-Content-Type-Options”头
4、缺少“X-XSS-Protection”头
web建站小编用的是IIS服务器,在项目文件夹下面新建一个web.config文件,写入以下代码:
<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <httpProtocol> <customHeaders> <add name="Content-Security-Policy" value="default-src *;style-src 'self' 'unsafe-inline';script-src 'self' 'unsafe-inline' 'unsafe-eval';img-src * data:;worker-src * blob:;font-src 'self' data:;" /> <add name="X-Content-Type-Options" value="nosniff" /> <add name="X-XSS-Protection" value="1" /> </customHeaders> </httpProtocol> <httpErrors> <remove statusCode="403" subStatusCode="-1" /> <error statusCode="403" prefixLanguageFilePath="%SystemDrive%\inetpub\custerr" path="404.htm" responseMode="File" /> </httpErrors> </system.webServer> </configuration>
nginx项目缺失“Content-Security-Policy”等安全问题解决方案
AppScan扫描js报缺少Content-Security-Policy等安全漏洞问题解决方案
上面是“AppScan检测“X-XSS-Protection”头缺失或不安全等问题解决方案”的全面内容,想了解更多关于 vuejs 内容,请继续关注web建站教程。
当前网址:https://ipkd.cn/webs_1911.html
workflows工作流
一张严重受损的宇宙飞船的照片ComfyUI工作流
一只可爱的毛茸茸的猫ComfyUI工作流
迷人的月光,发光的花朵
骨骼般的恶魔修女ComfyUI工作流
梦幻中的一只猫咪ComfyUI工作流
一只蚊子被嵌在琥珀中ComfyUI工作流
一位穿着优雅银色装饰黑色连衣裙的苗条模特
一个黄色的海绵宝宝ComfyUI工作流
猜你喜欢
声明:本站提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请发送到邮箱:admin@ipkd.cn,我们会在看到邮件的第一时间内为您处理!

利用css3做一个动态loading效果
js实现table表格动态新增行和列表
如何利用svg做一个有趣的loading动画加载
Bootstrap可视化拖放布局
用canvas实现画板涂鸦效果
利用canvas画几个好玩的星云物种
css3做一个风雨雷电天气动态图标
css3画弹珠,可以滚动!









