Nginx Owncloud安全措施?
|
OwnCloud给了我: > X-XSS-Protection HTTP标头未配置为等于“1; mode = block” 我应该如何保护它? 最佳答案 安全测试仅供参考.让我们首先看看这些选项是什么,以了解它们究竟是做什么以及它们有多么必要. >
尽管测试建议,你可能会对默认设置没问题.
> 这是针对XSS的一个很好的衡量标准,但这意味着您无法使用这些标记嵌入任何外部内容,即使源是合法的,例如YouTube视频.在这种情况下,设置X-Frame-Options:ALLOW-FROM http://www.youtube.com/可以保证您远离其他来源,但是您仍然会从此测试中收到错误. 当您了解这些标头的用途时,您可以正确设置它们以提高安全性,而不会丢失网站所需的任何功能.所有XSS预防方法都适用于用户或员工创建内容的站点.在静态网站上,您知道自己在做什么,并控制每个页面,有时可能会产生不必要的限制. 有了这些信息,使用
这些可以在http上下文中全局设置,也可以特定于服务器,位置或位置. (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- OS X Yosemite上的Homestead Laravel 5.1中的通配符动态子域
- Nginx:拒绝在目录及其所有子目录中运行的脚本
- node.js-带有Nodejs中的Push的Nodejs http2(nginx或其他Web
- Nginx:将https://重写为http://
- python-nginx / gunicorn Django Rest Framework应用程序的
- ubuntu – 如何启动/重启fastcgi进程?
- Nginx proxy_next_upstream不起作用
- jQuery ajax不会发出HTTPS请求
- docker compose覆盖ports属性而不是合并它
- ruby-on-rails – 是否有必要将Unicorn放在Nginx(或Apache)
- postgresql – nginx / node.js / postgres是一个
- 如何使用nginx PHP-FPM启用PHP的flush()?
- ajax – fastcgi_finish_request在打开会话时创建
- ruby-on-rails – Puma和Nginx 502 Bad Gateway错
- 启用了nginx gzip但不是gzipping
- 如何在nginx配置中为open_file_cache选择正确的值
- Docker NGINX SSL终端
- ruby-on-rails – 用Bundler安装Gems ==大问题
- 获取视频文件的实际时间,以便使用nginx_mod_h264
- nginx webdav无法打开收藏夹
