原创著作,产权保护 政府、投票、评选、公安、学校、问卷、视频会议专注发展中小企事业 系统报价 | 支付帐号 | 授权查证
    计算机著作版权登记号:2014SR032463 手机:+86-1373066-4304 | QQ:1213920482 欢迎选择智睿软件系统 欢迎选择智睿软件系统
智睿软件系统
IIS环境检测到网站存在响应头缺失漏洞解决办法
来源:智睿 浏览:208 次 发布时间:2024-08-26 11:30:04

IIS环境检测到网站存在响应头缺失漏洞解决办法

IIS环境下的网站存在响应头缺失漏洞如下1、检测到目标X-Content-Type-Options响应头缺失
2、检测到目标X-XSS-Protection响应头缺失
3、检测到目标Content-Security-Policy响应头缺失 IIS设置
4、检测到目标X-Permitted-Cross-Domain-Policies响应头缺失 重新配置IIS
5、检测到目标Strict-Transport-Security响应头缺失 重新配置IIS
6、点击劫持:X-Frame-Options未配置 重新配置IIS
解决方案:打开IIS,点击站点,右侧选择"HTTP响应标头”,点键添加即可

Content-Security-Policy                      default-src 'self'
X-XSS-Protection                             1; mode=block
Strict-Transport-Security                    max-age=31536000
Referrer-Policy                              origin-when-crossorigin
X-Permitted-Cross-Domain-Policies             master-only
X-Download-Options                           noopen
X-Frame-Options                              SAMEORIGIN
X-Content-Type-Options                       nosniff

【刷新页面】【加入收藏】【打印此文】 【关闭窗口】
上一篇:IIS开启httpCookie HttpOnly为true 下一篇:智睿企业网站系统 V 11.7.0 中英繁企业网站系统,企业网站管理系统