您的位置:首页 > 健康 > 美食 > 西安疫情最新数据消息中高风险地区_喀什seo排名_谷歌seo培训_最好用的磁力搜索器

西安疫情最新数据消息中高风险地区_喀什seo排名_谷歌seo培训_最好用的磁力搜索器

2025/8/12 13:17:51 来源:https://blog.csdn.net/itScholar001/article/details/146976172  浏览:    关键词:西安疫情最新数据消息中高风险地区_喀什seo排名_谷歌seo培训_最好用的磁力搜索器
西安疫情最新数据消息中高风险地区_喀什seo排名_谷歌seo培训_最好用的磁力搜索器

HTTP 响应头 Strict-Transport-Security 缺失漏洞

这个漏洞就是说明网站的HTTP响应头中没有设置Strict-Transport-Security,没有设置则可以通过将https自己手动改成htttp的方式进行访问。不安全
解决方法
1.nginx配置
nginx中增加如下配置:
location / {

add_header Strict-Transport-Security “max-age=63072000;
includeSubdomains; preload”;

2.手动在代码中设置
@Log4j2
@Component
public class TestInterceptor implements HandlerInterceptor {

@Override
public boolean preHandle(HttpServletRequest request,HttpServletResponse response, Object handler) {response.addHeader("Strict-Transport-Security", "max-age=31536000; includeSubDomains; preload");}

}

添加了这个之后请求的响应头就会有这一段
2025-03-25-16-15-00
如果此时你用http去访问的话则会报403 forbidden错误
http去访问的话则会报403 forbidden错误

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com