问题描述:nginx服务器项目用AppScan检测检查网页安全性能,出现以下问题:
1、缺少“Content-Security-Policy”头
2、缺少“X-Content-Type-Options”头
3、缺少“X-XSS-Protection”头
解决方法:
1、找到nginx.conf 配置文件中,在service中增加如下配置内容:
add_header Content-Security-Policy "default-src *;style-src 'self' 'unsafe-inline';script-src 'self' 'unsafe-inline' 'unsafe-eval';img-src * data:;worker-src * blob:;font-src 'self' data:;"; add_header X-Content-Type-Options "nosniff"; add_header X-XSS-Protection "1";
2、重启nginx服务
systemctl restart nginx //或者 service nginx restart
Nginx如何快速提高网站响应速度(Nginx Proxy Manager)
上面是“nginx项目缺失“Content-Security-Policy”等安全问题解决方案”的全面内容,想了解更多关于 vuejs 内容,请继续关注web建站教程。
当前网址:https://ipkd.cn/webs_1912.html
workflows工作流
一个可爱的口袋妖怪ComfyUI工作流
一个质朴的木制窗户上放着各种葫芦、南瓜等
一个巨大的漆黑的蟹王ComfyUI工作流
一幅以霓虹灯照亮的城市天际线和未来主义画
一只可爱的草莓味冰淇淋卷筒
Latent放大comfyui工作流
一个可爱的人形小机器人和一只蜗牛在森林
奇幻绘画风格:一只巨大蜗牛ComfyUI工作流
猜你喜欢
声明:本站提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请发送到邮箱:admin@ipkd.cn,我们会在看到邮件的第一时间内为您处理!

利用css3做一个动态loading效果
js+css3做一个灯泡开灯关灯效果
会议人员60s签到倒计时插件
在线生成金属文字
利用CSS3做一个星级评分样式
css3结合svg做一个动态广告
利用js+css3做一个小鱼游泳特效










