彼岸~流觞 2018-09-15 08:56 采纳率: 100%
浏览 6028
已结题

缺少 Content-Security-Policy 头问题

缺少 Content-Security-Policy 头 后添加 报错

  • 写回答

1条回答 默认 最新

  • qq_43003355 2018-09-15 11:25
    关注

    漏洞扫描报告中出现缺少“Content-Security-Policy”头漏洞问题

    风险: 可能会劝说初级用户提供诸如用户名、密码、信用卡号、社会保险号等敏感信息 可能会收集有关 Web 应用程序的敏感信息,如用户名、密码、机器名和/或敏感文件位置

    原因: Web 应用程序编程或配置不安全

    解决方案:

    web.config:中添加

    <customHeaders>
    
      <add name="Content-Security-Policy" value="default-src 'self';" />
    
    </customHeaders>
    

    评论

报告相同问题?

悬赏问题

  • ¥15 关于#python#的问题:求帮写python代码
  • ¥20 MATLAB画图图形出现上下震荡的线条
  • ¥15 LiBeAs的带隙等于0.997eV,计算阴离子的N和P
  • ¥15 关于#windows#的问题:怎么用WIN 11系统的电脑 克隆WIN NT3.51-4.0系统的硬盘
  • ¥15 来真人,不要ai!matlab有关常微分方程的问题求解决,
  • ¥15 perl MISA分析p3_in脚本出错
  • ¥15 k8s部署jupyterlab,jupyterlab保存不了文件
  • ¥15 ubuntu虚拟机打包apk错误
  • ¥199 rust编程架构设计的方案 有偿
  • ¥15 回答4f系统的像差计算