http响应头介绍

发布时间: 作者:浮云网络 浏览量(19) 点赞(37)
摘要:浮云网络是一家专业提供高端网站建设公司,专注与网站制作、网页设计、H5开发、小程序制作等业务。十余年已为深圳、广州、上海、北京及国内外众多企业、政府机构等服务。99元建站优惠进行中。

一、功能介绍

http响应头设置功能,常用于相关部分对网站检测漏洞报告中提示没有响应头,您可根据报告中要求,开启勾选对应响应头情况。
注:若未有对应检测报告提及,不建议随意开启响应头功能,不同的响应头作用不同,避免影响您的网站操作跟实际体验。

二、功能说明

【版本】标准版及以上版本

【响应头】不同的响应头作用有所区别,具体作用如下表:

响应头作用
X-Frame-Options 减少/避免点击劫持的攻击
Strict-Transport-Security 要求浏览器总是通过 HTTPS 访问网站,生效需要支持有https证书
X-XSS-Protection 防范 XSS 攻击
Content-Security-Policy 用于定义页面可以加载哪些资源,减少和上报 XSS 的攻击,防止数据包嗅探攻击
Referrer-Policy 增加隐私保护
X-Permitted-Cross-Domain-Policies 用于指定客户端能够访问的跨域策略文件的类型
X-Download-Options 禁用 IE 浏览器下的下载框Open按钮,防止 IE 下载文件默认被打开 XSS
X-Content-Type-Options 禁止浏览器执行MIME行为





三、操作教程

1. 在哪里开启功能?

在编辑设计页面,点击左侧按钮【设置】,在【高级设置】中勾选“设置https响应头”,在弹出的设置面板中勾选对应响应头生效。



四、常见问题

Q:我是否必须都要勾选启用,能否不启用,会有什么影响?

A:不需要全部启用,有对应检测报告提到缺漏的响应头,您再对应的开启即可。不建议全部开启,不同响应头作用不同,避免影响您的网站体验。


Q:勾选保存后如何知道相关响应头已经生效?

A:勾选并确认保存设置弹窗后,您访问并刷新当前绑定的网站域名即可生效。






更多网站建设网站制作小程序制作等相关,欢迎您咨询深圳浮云网络

本站部分内容来源网络,如有侵权请联系删除。转发请标注来源:https://www.szforun.net/help/wzjsxszy/1566.html

二维码

扫一扫,关注我们

感兴趣吗?

欢迎联系我们,我们愿意为您解答任何有关网站疑难问题!

您身边的【网站建设专家】

搜索千万次不如咨询1次

主营项目:网站建设,响应式网站,小程序开发,H5互动游戏,SEO优化等

立即咨询 184-7632-0007
在线客服
嘿,我来帮您!