sách gpt4 ai đã đi

html - 在 React 中包含内容安全策略

In lại 作者:行者123 更新时间:2023-12-05 05:15:13 25 4
mua khóa gpt4 Nike

我想在我的 React 网站中包含 Content-Security-Policy。这是我在 head 中添加到 index.html 的内容:


我使用了这个网站- https://www.htbridge.com/websec/检查我的网站是否安全并且我仍然得到“F”。问题是我有很多配置错误,例如:X-FRAME-OPTIONS、X-XSS-PROTECTION、X-CONTENT-TYPE-OPTIONS 以及 CONTENT-SECURITY-POLICY。我做错了什么还是应该添加更多“设置”以确保安全?

1 Câu trả lời

Content-Security-Policy 只是避免某种攻击的安全措施之一,可以在 React index.html 中使用。

但是,您提到的其他方法(X-Frame-Options、X-XSS-Protection、X-Content-Type-Options 等)基本上是在服务器端接收 http(s) 请求时设置的。

例如,如果托管您的 React 网站的服务器是 Apache,那么您可以在“.htaccess”文件中添加这些行:

# Set Strict-Transport-Security
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" env=HTTPS

# Set X-Frame-Options (Protect against page-framing and click-jacking)
Header always append X-Frame-Options SAMEORIGIN

# Set X-Content-Type-Options (Protect against content-sniffing)
Header set X-Content-Type-Options nosniff

# Set X-XSS-Protection (Protect against XSS attacks)
Header set X-XSS-Protection "1; mode=block"

# Set Referrer-Policy
Header set Referrer-Policy "same-origin"

关于html - 在 React 中包含内容安全策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51815083/

25 4 0
Bài viết được đề xuất: jestjs - Jest 和 Parcel 的 ES6 导入错误
Bài viết được đề xuất: google-maps - Google Places API 日志
Bài viết được đề xuất: c# - 如何使用 Selenium、Webdriver、C# 在 Esri map 上绘制多边形
Bài viết được đề xuất: flutter - 显示/隐藏小部件而不重新创建它
行者123
Hồ sơ cá nhân

Tôi là một lập trình viên xuất sắc, rất giỏi!

Nhận phiếu giảm giá Didi Taxi miễn phí
Mã giảm giá Didi Taxi
Giấy chứng nhận ICP Bắc Kinh số 000000
Hợp tác quảng cáo: 1813099741@qq.com 6ren.com