1)CSP 内容安全策略——开启后,请求头部增加 Content-Security-Policy:object-src 'self' 设置

2)XSS 攻击防护——开启后,请求头部增加 X-XSS-Protection:1; mode=block 设置

3)点击劫持攻击防护——开启后,请求头部增加 X-Frame-Options:SAMEORIGIN 设置

4)内容嗅探攻击防护——开启后,请求头部增加 X-Content-Type-Options:nosniff 设置

5)浏览器缓存禁用——开启后,增加 Cache-Control:no-cache、Pragma:no-cache&Expires:0 设置

具体每个设置的作用详见,接下来的文章。

相关文章:

  • 2022-12-23
  • 2022-01-20
  • 2022-12-23
  • 2022-12-23
  • 2021-11-18
  • 2021-04-14
猜你喜欢
  • 2022-12-23
  • 2021-12-07
  • 2021-11-03
  • 2021-10-19
  • 2021-09-08
  • 2021-08-23
相关资源
相似解决方案