Web低危漏洞之HTTP Strict-Transport-Security缺失的处理

前言

… …

漏洞呈现

Web低危漏洞之HTTP Strict-Transport-Security缺失的处理_第1张图片

解决

Web服务器nginx(因这里采取的是nginx服务器)的server段添加如下内容

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";

示例

... ...
    server {
        add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";    
... ...        

结语

… …

你可能感兴趣的:(security,html)