问题描述:nginx服务器项目用AppScan检测检查网页安全性能,出现以下问题:
1、缺少“Content-Security-Policy”头
2、缺少“X-Content-Type-Options”头
3、缺少“X-XSS-Protection”头
解决方法:
1、找到nginx.conf 配置文件中,在service中增加如下配置内容:
add_header Content-Security-Policy "default-src *;style-src 'self' 'unsafe-inline';script-src 'self' 'unsafe-inline' 'unsafe-eval';img-src * data:;worker-src * blob:;font-src 'self' data:;";
add_header X-Content-Type-Options "nosniff";
add_header X-XSS-Protection "1";
2、重启nginx服务
systemctl restart nginx
//或者
service nginx restart
以上是编程学习网小编为您介绍的“nginx项目缺失“Content-Security-Policy”等安全问题解决方案”的全面内容,想了解更多关于 vuejs 内容,请继续关注编程基础学习网。
沃梦达教程
本文标题为:nginx项目缺失“Content-Security-Policy”等安全问题解决方案
基础教程推荐
猜你喜欢
- pyqt5 设置窗体透明控件不透明的操作 2024-04-09
- 全面总结使用CSS实现水平垂直居中效果的方法 2023-12-21
- JS中null和undefined的区别 2023-07-09
- Android WebView与JS交互全面详解(小结) 2024-02-05
- 纯CSS3实现鼠标悬停提示气泡效果 2024-01-23
- css3实现多个元素依次显示效果 2024-04-26
- CSS实现两列布局的N种方法 2024-03-11
- CSS实现当鼠标移到input上时鼠标变为不可输入的状态 2024-01-22
- 够自己使用的HTML5标签 2023-10-29
- JS+CSS实现大气的黑色首页导航菜单效果代码 2024-01-20