【问题标题】:Add X-Content-Type-Options No Sniff添加 X-Content-Type-Options 无嗅探
【发布时间】:2013-04-05 10:42:32
【问题描述】:

我目前正在尝试为我的 java 应用程序实施更多安全措施,并且遇到了使用 x-content-type-options no sniff 的建议。经过搜索,我找不到任何方法来实现此功能。非常感谢任何帮助。

【问题讨论】:

    标签: java jsp spring-security http-headers security


    【解决方案1】:

    假设你使用的是Spring,你可以试试——

    <mvc:annotation-driven/>
    <mvc:interceptors>
        <bean id="webContentInterceptor" 
              class="org.springframework.web.servlet.mvc.WebContentInterceptor">
            <property name="X-Content-Type-Options" value="nosniff"/>
        </bean>
    </mvc:interceptors>
    

    【讨论】:

    • 如果这个问题看起来很愚蠢,我提前道歉。但是这个实现在 Tomcat 中有效吗?如果是这样,它需要在应用程序中的什么位置?
    • @DD84 - 它应该在 Tomcat 中工作。试着把它放在 /WEB-INF/spring/webmvc-config.xml
    • 如果你正在使用,你可以放入jsp。或者你可以扩展默认过滤器并附加这个标题并继续过滤器链。
    • 如何使用annotations做到这一点?
    猜你喜欢
    • 2016-09-07
    • 1970-01-01
    • 2014-07-31
    • 2018-05-21
    • 1970-01-01
    • 2020-04-18
    • 2021-01-19
    • 2019-09-13
    • 1970-01-01
    相关资源
    最近更新 更多