美文网首页入侵测试
HTTP header 的研究

HTTP header 的研究

作者: FateKey | 来源:发表于2017-12-30 19:51 被阅读6次

    1. X-Frame-Options

    使用 X-Frame-Options 有三个可选的值:

        DENY:浏览器拒绝当前页面加载任何Frame页面

        SAMEORIGIN:frame页面的地址只能为同源域名下的页面

        ALLOW-FROM:origin为允许frame加载的页面地址

    不使用有被Frame导致点击劫持的风险。

    2.X-XSS-Protection

    针对XSS攻击的防护机制

    相关内容

    3. X-Content-Type-Options

    X-Content-Type-Options: nosniff                  禁止MIME嗅探

    相关文章

      网友评论

        本文标题:HTTP header 的研究

        本文链接:https://www.haomeiwen.com/subject/oudngxtx.html