【发布时间】:2017-07-17 13:22:05
【问题描述】:
我们对在 Laravel 4 中创建的 Web 应用程序进行了渗透测试。其中一个发现是 “Anti-MIME-Sniffing 标头 X-Content-Type-Options 未设置为 'nosniff'”时间>。下面的 PHP 代码发送用于嗅探问题的 HTTP 标头,
header('X-Content-Type-Options: nosniff');
我们的第二次渗透测试对 CSS 和 JS 文件显示了相同的结果。如何让我的 CSS 和 JS 文件发送相同的标头?或者有没有办法让所有请求的文件都发送 HTTP 标头。
【问题讨论】:
-
它运行在什么类型的服务器上?阿帕奇/ Nginx?例如,在 Nginx 中,您可以执行以下操作:
add_header X-Content-Type-Options "nosniff";。 -
我们正在运行 Apache。我在网上查看了一个资源,它推荐了一个关于 .htaccess 的脚本。这有效
-
要说这是要走的路(通过服务器),因为您无法从 PHP 中做到这一点。
标签: javascript php css http http-headers