网站上线安全测试出现了.js
文件报 “Content-Security-Policy”
等错误,下面编程教程网小编给大家了解一下响应头缺失或不安全都有哪些报错!
一般情况下下面安全测试会出现以下几个问题
1、检测到目标“Content-Security-Policy”头缺失或不安全
2、检测到目标“X-Content-Type-Options”头缺失或不安全
3、检测到目标“X-XSS-Protection”头缺失或不安全
下面新建一个web.config文件,根据自己网站安全的需要选择以下代码:
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<httpProtocol>
<customHeaders>
<!--检测到目标X-Content-Type-Options响应头缺失-->
<add name="X-Content-Type-Options" value="nosniff" />
<!--检测到目标X-XSS-Protection响应头缺失-->
<add name="X-XSS-Protection" value="1" />
<!--检测到目标Content-Security-Policy响应头缺失-->
<!-- <add name="Content-Security-Policy" value="default-src 'self'" /> -->
<!--检测到目标Strict-Transport-Security响应头缺失-->
<add name="Strict-Transport-Security" value="max-age=31536000" />
<!--检测到目标Referrer-Policy响应头缺失-->
<add name="Referrer-Policy" value="origin-when-cross-origin" />
<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->
<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />
<!--检测到目标X-Download-Options响应头缺失-->
<add name="X-Download-Options" value="noopen" />
<!--点击劫持:X-Frame-Options未配置-->
<add name="X-Frame-Options" value="deny" />
</customHeaders>
</httpProtocol>
</system.webServer>
</configuration>
以上是编程学习网小编为您介绍的“iis环境安全测试报响应头缺失或不安全漏洞解决办法”的全面内容,想了解更多关于 前端知识 内容,请继续关注编程基础学习网。
织梦狗教程
本文标题为:iis环境安全测试报响应头缺失或不安全漏洞解决办法


基础教程推荐
猜你喜欢
- ajax请求后台接口数据与返回值处理js的实例讲解 2023-02-22
- JS实现羊了个羊小游戏实例 2023-12-28
- gojs实现蚂蚁线动画效果 2023-08-12
- 禁止弹窗中蒙层底部页面跟随滚动的几种方法 2023-12-21
- JavaScript模拟实现”双11″限时秒杀效果 2024-01-06
- vue+oss 纯前端文件上传 2023-10-08
- javascript实现类似java中getClass()得到对象类名的方法 2023-11-30
- 小白前端入门笔记(七),HTML5中的main标签 2023-10-27
- sql语句:删除数据库中重复的数据只保留一条 2024-12-08
- vuejs用window.open打开base64图片 2024-12-07