gpt4 book ai didi

javascript - 对特定域使用 X-XSS-Protection?

转载 作者:行者123 更新时间:2023-11-30 17:31:28 25 4
gpt4 key购买 nike

我计划添加 X-XSS-Protection: 0 header 以允许 mydomian.commystaticdomain.com 之间的请求>。此 header 是否可以用于特定域,如 X-Frame-Option/Allow-From

https://www.keycdn.com/blog/x-xss-protection

最佳答案

不,这个标题不允许这样做。

如果你想要一个安全的解决方案,你应该实现 CORS这将允许您指定哪些域可以访问通常受 Same Origin Policy 保护的内容通过使用标题:

Access-Control-Allow-Origin: mystaticdomain.com

关于javascript - 对特定域使用 X-XSS-Protection?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22991434/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com