Discuz! Board

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
zv»zv zv zv X-Frame 选项
查看: 4|回復: 0

X-Frame 选项

[複製鏈接]

1

主題

1

帖子

5

積分

新手上路

Rank: 1

積分
5
發表於 2024-7-10 17:31:09 | 顯示全部樓層 |閱讀模式
script-src 定义什么被视为合法的 JavaScript 源。 connect-src适用于 WebSocket、XMLHttpRequest (AJAX)、EventSource。如果不允许,浏览器将模拟 400 HTTP 状态代码。 img-src 定义真正的图像来源。 style-src 定义真实的样式表源。 添加内容安全策略安全标头 您可以使用 Apache 的 .htaccess 文件和 NGINX 中的 nginx.conf 文件向 WordPress 网站添加 Content-Security-Policy 安全标头。 阿帕奇 Header set Content-Security-Policy "default-src 'none'; script-src 'self'; connect-src 'self'; img-src 'self'; style-src 'self';" NGINX add_header Content-Security-Policy "default-src 'none'; script-src 'self'; connect-src 'self'; img-src 'self'; style-src 'self';"; X-Content-Type 选项 设置 X-Content-Type-Options 标头可阻止浏览器将文件解释为除 HTTP 标头中声明的内容类型之外的任何内容。

它有许多配置选项和大量潜在参数,但您会发现最常用的是 nosniff X-Content-Type-Options: nosniff 添加 X-Content-Type-Options 安全标头 电报号码数据 您可以通过 Apache 的 .htaccess 文件和 NGINX 中的 nginx.conf 文件将 X-Content-Type-Options 安全标头添加到您的 WordPress。 阿帕奇 <IfModule mod_headers.c> Header set X-Content-Type-Options nosniff </IfModule> NGINX add_header X-Content-Type-Options "nosniff" always; 如果您有 Plesk,如何添加 HTTP 安全标头? Plesk是全球最受欢迎的托管平台之一,它可让您构建、保护和运行网站和 Web 应用程序。如果您的服务器由 Plesk 管理,则您可以通过多种方式调整 WordPress 网站的 HTTP 安全标头。




以下是最简单的一种: 通过 https://myserver.com:8443 登录您的 Plesk 托管控制面板,其中 myserver.com 是分配给您的服务器的域名 单击侧边栏中的“域”部分,然后选择您想要添加 HTTP 安全标头的网站。 在下一页上,您将看到各种功能 - 单击“Apache 和 nginx 设置”。 在这里,您可以使用指令“附加 Apache 指令”或“附加 nginx 指令”将 Apache 或 NGINX 标头添加到相应的字段中。 添加指令后,单击“应用”按钮保存您的调整。 结论: 总而言之,添加 WordPress 安全标头对于保护您的网站至关重要。本文旨在简化流程,让任何人都可以轻松增强其网站的安全性,而无需技术专业知识。


回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|自動贊助|zv

GMT+8, 2025-5-23 11:39 , Processed in 0.031382 second(s), 18 queries .

抗攻擊 by GameHost X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
一粒米 | 中興米 | 論壇美工 | 設計 抗ddos | 天堂私服 | ddos | ddos | 防ddos | 防禦ddos | 防ddos主機 | 天堂美工 | 設計 防ddos主機 | 抗ddos主機 | 抗ddos | 抗ddos主機 | 抗攻擊論壇 | 天堂自動贊助 | 免費論壇 | 天堂私服 | 天堂123 | 台南清潔 | 天堂 | 天堂私服 | 免費論壇申請 | 抗ddos | 虛擬主機 | 實體主機 | vps | 網域註冊 | 抗攻擊遊戲主機 | ddos |