【问题标题】:How to do security configuration for ibm http server?如何为 ibm http 服务器做安全配置?
【发布时间】:2013-03-18 09:09:42
【问题描述】:

我们使用的是 IBM HTTP Server 7.0 版

需要与 IBM http 服务器中的跨站点脚本防护相关的帮助。

以下链接中提到的 Sun Java System Web Server 7.0 中的跨站点脚本防护: https://blogs.oracle.com/meena/entry/cross_site_scripting_prevention_in

是否有任何与 IBM http server 相关的配置设置?

我们如何在 ibm http server 中进行实体编码或过滤设置?

提前致谢

【问题讨论】:

    标签: xss httpserver ibmhttpserver


    【解决方案1】:

    IHS 不包含用于修改响应正文或清理传入 URL 的模块。您可以从 Apache 构建自己的 mod_substitute 或分别使用 mod_security,但它们不包括在内。

    【讨论】:

      【解决方案2】:

      是的,可以在您的 IHS 中实施 XSS 保护。要设置它,将以下行添加到您的 httpd.conf

      <IfModule mod_headers.c>
          Header set X-XSS-Protection "1; mode=block"
      <IfModule>
      

      验证你的 IHS 页面的标题,它看起来像这样

      【讨论】:

        猜你喜欢
        • 2017-08-30
        • 1970-01-01
        • 1970-01-01
        • 2014-10-22
        • 2020-09-27
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-07-14
        相关资源
        最近更新 更多