JAVAWEB项目报"xxx响应头缺失“漏洞处理方案
新增一个拦截器,在拦截器doFilter()方法增加以下代码
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 | public void doFilter(ServletRequest request, ServletResponse response,FilterChain chain) throws IOException, ServletException { //增加响应头缺失代码 HttpServletRequest req=(HttpServletRequest)request; HttpServletResponse res=(HttpServletResponse)response; res.addHeader( "X-Frame-Options" , "SAMEORIGIN" ); res.addHeader( "Referer-Policy" , "origin" ); res.addHeader( "Content-Security-Policy" , "object-src 'self'" ); res.addHeader( "X-Permitted-Cross-Domain-Policies" , "master-only" ); res.addHeader( "X-Content-Type-Options" , "nosniff" ); res.addHeader( "X-XSS-Protection" , "1; mode=block" ); res.addHeader( "X-Download-Options" , "noopen" ); //处理cookie问题 Cookie[] cookies = req.getCookies(); if (cookies != null ) { for (Cookie cookie : cookies) { String value = cookie.getValue(); StringBuilder builder = new StringBuilder(); builder.append(cookie.getName()+ "=" +value+ ";" ); builder.append( "Secure;" ); //Cookie设置Secure标识 builder.append( "HttpOnly;" ); //Cookie设置HttpOnly res.addHeader( "Set-Cookie" , builder.toString()); } } chain.doFilter(request, response); } |
-----------------------有任何问题可以在评论区评论,也可以私信我,我看到的话会进行回复,欢迎大家指教------------------------
(蓝奏云官网有些地址失效了,需要把请求地址lanzous改成lanzoux才可以)
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· DeepSeek 开源周回顾「GitHub 热点速览」
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了