【发布时间】:2025-12-14 13:55:02
【问题描述】:
如何在 openshift 门户上启用 HTTP 严格传输安全性?我正在开发一个 php 应用程序,但不太确定在哪里进行此设置。我相信我需要访问 Apache 配置文件来实现这一点——我认为 openshift 不允许这样做。
【问题讨论】:
标签: security https http-headers openshift
如何在 openshift 门户上启用 HTTP 严格传输安全性?我正在开发一个 php 应用程序,但不太确定在哪里进行此设置。我相信我需要访问 Apache 配置文件来实现这一点——我认为 openshift 不允许这样做。
【问题讨论】:
标签: security https http-headers openshift
只需创建一个.htaccess 文件并在其中添加 HSTS 标头。
# Force https
RewriteEngine on
RewriteCond %{HTTP:X-Forwarded-Proto} !https
RewriteRule .* https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
# Add HSTS header
Header set Strict-Transport-Security "max-age=31536000"
【讨论】:
<?php header('Strict-Transport-Security: max-age=31536000'); ?>。在我看来,基于 PHP 的方法意义不大。