http的请求头和响应头安全漏洞bug修改

一、背景环境

系统部署Windows环境,使用的是Tomcat,同时启动前后端一起的。

想不到吧!Win11当服务器,部署网站

二、安全扫描

三、可行性方案

四、终极方案

response.setHeader("X-Permitted-Cross-Domain-Policies", "master-only");
response.setHeader("X-Download-Options", "noopen");
response.setHeader("Referrer-Policy", "no-referrer-when-downgrade");
response.setHeader("Strict-Transport-Security", "max-age=31536000;includeSubDomains");
response.setHeader("X-Content-Type-Options", "nosniff");
response.setHeader("X-XSS-Protection", "1; mode=block");
response.setHeader("Access-Control-Allow-Origin", "*");
response.setHeader("Access-Control-Allow-Methods", "*");
response.setHeader("Access-Control-Max-Age", "1728000");
response.setHeader("Access-Control-Allow-Credentials", "true");
response.setHeader("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
response.addHeader("X-Frame-Options","sameorigin");
response.addHeader("Content-Security-Policy","default-src *; script-src * 'unsafe-inline' 'unsafe-eval';style-src * 'unsafe-inline' 'unsafe-eval'; img-src * 'unsafe-inline'; font-src *; media-src *;object-src * ");

五、验证结果

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-15 04:58:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-15 04:58:02       100 阅读
  3. 在Django里面运行非项目文件

    2023-12-15 04:58:02       82 阅读
  4. Python语言-面向对象

    2023-12-15 04:58:02       91 阅读

热门阅读

  1. CSS面试题及其答案

    2023-12-15 04:58:02       57 阅读
  2. 阿里云国际DDOS设置流量清洗阈值

    2023-12-15 04:58:02       59 阅读
  3. 微信小程序如何实现WXML和js文件之间的数据交互

    2023-12-15 04:58:02       61 阅读
  4. mysql比较varchar值大小_Mysql varchar大小长度问题

    2023-12-15 04:58:02       61 阅读
  5. 云架构的思考4--云上灾备

    2023-12-15 04:58:02       59 阅读
  6. 第一次数学建模赛后总结

    2023-12-15 04:58:02       56 阅读
  7. Echarts折线图常见问题及案例代码

    2023-12-15 04:58:02       64 阅读
  8. android版本webrtc使用ffmpeg 解码h264编译报错

    2023-12-15 04:58:02       62 阅读