gpt4 book ai didi

php - 如何修复 https ://example. com/wp-includes/css/上的 XSS 保护

转载 作者:可可西里 更新时间:2023-10-31 23:36:02 25 4
gpt4 key购买 nike

我用谷歌搜索并找到了有关XSS 保护防止内容类型嗅探的解决方案。

我在 .htaccess 文件中应用了以下代码。我仍然面临错误。

<IfModule mod_headers.c>
Header set X-XSS-Protection: "1; mode=block"
Header set X-Content-Type-Options nosniff
Header always set Strict-Transport-Security "max-age=16070400"
</IfModule>

我该如何解决这个问题?

enter image description here

最佳答案

将其放入您的 functions.php 文件中:

add_action('send_headers', function(){
// Enforce the use of HTTPS
header("Strict-Transport-Security: max-age=31536000; includeSubDomains");
// Prevent Clickjacking
header("X-Frame-Options: SAMEORIGIN");
// Prevent XSS Attack
header("Content-Security-Policy: default-src 'self';"); // FF 23+ Chrome 25+ Safari 7+ Opera 19+
header("X-Content-Security-Policy: default-src 'self';"); // IE 10+
// Block Access If XSS Attack Is Suspected
header("X-XSS-Protection: 1; mode=block");
// Prevent MIME-Type Sniffing
header("X-Content-Type-Options: nosniff");
// Referrer Policy
header("Referrer-Policy: no-referrer-when-downgrade");
}, 1);

你可以按原样使用它,也可以删除你不需要的东西

来源:https://benrabicoff.com/adding-secure-http-response-headers-wordpress/

关于php - 如何修复 https ://example. com/wp-includes/css/上的 XSS 保护,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53995321/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com