Strict-Transport-Security
强制执行安全 HTTPS 协议,可以有效地阻止中间人攻击。
Header 例子
Strict-Transport-Security: max-age=16070400; includeSubDomains
X-Frame-Options
提供点击劫持保护
强制执行安全 HTTPS 协议,可以有效地阻止中间人攻击。
Header 例子
Strict-Transport-Security: max-age=16070400; includeSubDomains
提供点击劫持保护