web.config 配置代码安全

1. 缺少“X-XSS-Protection”头

解决方案:

运行效果只要在请求中有如下图,表示设置OK

 

 

2. 缺少“Content-Security-Policy”头

解决方案:

 

3. 缺少“X-Content-Type-Options”头

解决方案:

 

4. 启用了 Microsoft ASP.NET 调试

请修改web.config   修改成false

 

posted @   kueizheng  阅读(92)  评论(0编辑  收藏  举报
(评论功能已被禁用)
相关博文:
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律
点击右上角即可分享
微信分享提示