【问题标题】:Apache httpd: Conditionally setting response header based on file type. Which file do I need to add “X-Content-Type-Options: nosniff” to?Apache httpd:根据文件类型有条件地设置响应标头。我需要将“X-Content-Type-Options: nosniff”添加到哪个文件?
【发布时间】:2018-12-28 00:47:10
【问题描述】:

我正在尝试将“X-Content-Type-Options: nosniff”标头添加到所有 HTTP 响应中。

我将以下代码添加到从主配置文件 (httpd.conf) 加载的 Apache 配置文件之一,但在检查 URL 时仍然看不到标题。

我在这里错过了什么?

代码-

<IfModule mod_headers.c>
    <FilesMatch "\.(css|m?js)$">
       Header set X-Content-Type-Options nosniff
    </FilesMatch>
</IfModule>

【问题讨论】:

    标签: javascript apache http-headers httpresponse mime-types


    【解决方案1】:

    你说,所有文件,但有一个文件匹配指令。为所有文件删除它,或者请提示不匹配的 URL。例如,文件匹配适用于 .css$。

    【讨论】:

    • 我希望此标头仅适用于 .css 和 .js 文件。因此我使用了 filematch 指令。
    • 好的。我假设 mod_headers 已启用。您是否在没有 Filesmatch 的情况下尝试过?它适用于“所有”文件吗?正则表达式可以是 \.(css|js)$。我不确定,m?js 应该是什么。
    • 我在这里读到github.com/webhintio/hint/blob/…,脚本文件的扩展名为 .js 或 .mjs 和 .css,因此是正则表达式。没有 Filesmatch 还没有尝试过,将检查并更新。
    • 我应该把他的代码放在哪里?这是否需要进入 httpd.conf 文件或任何 .conf 文件有效。我需要使用“LoadModule headers_module modules/mod_headers.so”吗?如果是,那么在哪里?
    • 你使用linux发行版吗?喜欢debian?然后我会说,使用给定的机制/脚本来添加一个模块(参见 a2enmod)。您的代码应添加到虚拟主机或位置指令。如果您不使用发行版,则使用 grep 获取 LoadModule 等并将其添加到那里。否则你可以把它放在任何你想要的地方。
    猜你喜欢
    • 2014-07-31
    • 2014-03-21
    • 2014-02-14
    • 1970-01-01
    • 2018-05-21
    • 2016-09-07
    • 1970-01-01
    • 2017-01-08
    • 2019-03-03
    相关资源
    最近更新 更多