image.png

在apache中修复host头攻击漏洞的方法

通过在apache执行以下命令即可对host头攻击漏洞进行修复。

Header always append X-Frame-Options SAMEORIGINHeader set X-XSS-Protection "1; mode=block"Header set X-Content-Type-Options nosniffHeader always set Strict-Transport-Security "max-age=31536000; includeSubDomains"