【发布时间】:2018-09-25 03:40:03
【问题描述】:
我想为我的 Apache Tomcat 7 服务器添加安全标头。检查发现 xssProtectionEnabled 过滤器需要添加到 apache tomcat 的 web.xml 文件中。
也就是说,我需要在配置中添加这些选项。
X-XSS-Protection: "1; mode=block"
X-Content-Type-Options: nosniff
Content-Security-Policy "script-src 'self'; object-src 'self'"
有人可以帮助了解如何将过滤器设计为伴随这些选项吗?
【问题讨论】: