nginx漏扫响应头缺失

检测到目标X-Content-Type-Options响应头缺失

add_header X-Content-Type-Options nosniff;

检测到目标Referrer-Policy响应头缺失

add_header ‘Referrer-Policy’ ‘origin’;

检测到目标X-XSS-Protection响应头缺失

add_header X-XSS-Protection 1;

检测到目标X-Download-Options响应头缺失

add_header X-Download-Options “noopen” always;

检测到目标Strict-Transport-Security响应头缺失

add_header Strict-Transport-Security “max-age=63072000; includeSubdomains; preload”;

检测到目标Content-Security-Policy响应头缺失

add_header Content-Security-Policy “default-src ‘self’; style-src * ‘unsafe-inline’; img-src * data:; object-src ‘self’; script-src * ‘unsafe-eval’ ‘unsafe-inline’; font-src * data:; worker-src * blob:;”;

检测到目标X-Frame-Options响应头缺失;或点击劫持:X-Frame-Options未配置

add_header X-Frame-Options SAMEORIGIN;

检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

header(“X-Permitted-Cross-Domain-Policies:’master-only’;”);

注意事项(必读):
1、本站所展示的一切软件、教程和内容信息等资源均仅限用于学习和研究目的,请在下载后24小时内自觉删除;不保证其完整性及可用性,本平台不提供任何技术支持,若作商业用,请到原网站购买,由于未获授权而发生的侵权行为与本站无关。如有侵权请联系vip#mmeasy.cn(将#替换成@),我们将及时处理。
2、一切网盘资源请勿在线解压!在线解压会提示文件损坏或密码错误,特别注意若压缩包名带part1或z01这样的标识,则均为分卷压缩包,需要下载每个文件夹下的所有压缩包后,用WinRAR软件解压part1或zip即可释放当前文件夹下所有压缩包的内容!
3、如果链接失效,遇到资源失效可提交工单处理。
4、强烈建议在本站注册成为会员后再购买,游客购买只能短期保留记录,如超期或购买后自行清空浏览器缓存,将恢复购买前状态!
本文链接:https://www.mmeasy.cn/14079.html

0
分享海报
显示验证码
没有账号?注册  忘记密码?

社交账号快速登录

微信扫一扫关注
如已关注,请回复“登录”二字获取验证码